【问题标题】:Configuring Terraform GKE Plugin IP Ranges for pods and services为 pod 和服务配置 Terraform GKE 插件 IP 范围
【发布时间】:2019-06-29 04:47:11
【问题描述】:

我正在尝试使用Terraform Module for GKE,但我不确定如何配置属性ip_range_podsip_range_services

具体来说,我不确定他们是如何得出这些值的:

  ip_range_pods              = "us-central1-01-gke-01-pods"
  ip_range_services          = "us-central1-01-gke-01-services"

【问题讨论】:

  • 您可能会发现使用 google 提供程序比使用这个额外的模块更幸运。请参阅terraform.io/docs/providers/google/r/container_cluster.html,它也有更好的文档记录。但是,它确实需要更多的技术知识。
  • 是的,同意。我认为使用 google 提供程序并能够将内容映射到 CLI 选项非常有帮助。
  • @PaulAnnetts 我发现 google 提供程序的文档记录更好,也更灵活。但是,它不支持为每个节点池的节点池实例添加标签——这是我专门寻找的。​​span>

标签: google-cloud-platform terraform google-kubernetes-engine


【解决方案1】:

ip_range_podsip_range_services 映射到 google_container_cluster 资源的 ip_allocation_policy cluster_secondary_range_nameservices_secondary_range_name 属性,如 the module source 所示:

resource "google_container_cluster" "zonal_primary" {
  # ...

  ip_allocation_policy {
    cluster_secondary_range_name  = "${var.ip_range_pods}"
    services_secondary_range_name = "${var.ip_range_services}"
  }
}

这些必须是子网中的现有范围,例如由google_compute_subnetwork resource 创建的:

resource "google_compute_subnetwork" "network-with-private-secondary-ip-ranges" {
  name          = "test-subnetwork"
  ip_cidr_range = "10.2.0.0/16"
  region        = "us-central1"
  network       = "${google_compute_network.custom-test.self_link}"
  secondary_ip_range {
    range_name    = "tf-test-secondary-range-update1"
    ip_cidr_range = "192.168.10.0/24"
  }
}

resource "google_compute_network" "custom-test" {
  name                    = "test-network"
  auto_create_subnetworks = false
}

【讨论】:

  • 非常感谢您的详细解释和链接! =D
  • 如何使用提供的默认值?如果没有该模块,您可以完全省略这部分并默认处理其余部分吗? * 稍后编辑 * 似乎将值 ip_range_pods 和 ip_range_services 提供为空字符串(未在任何地方提及)
猜你喜欢
  • 1970-01-01
  • 2022-12-09
  • 2014-12-09
  • 2018-01-04
  • 1970-01-01
  • 2020-01-31
  • 2022-11-22
  • 2019-02-17
  • 1970-01-01
相关资源
最近更新 更多