【发布时间】:2023-03-09 17:34:01
【问题描述】:
我正在尝试创建一个私有 GKE 集群。
我有一个具有两个辅助 IP 范围的子网(一个用于 pod,一个用于服务)。
但是,私有 GKE 集群还需要控制平面的 IP 地址范围。
我看过创建私有 GKE 集群的文档,我在他们的示例中看到他们要求您使用 172.16.0.32/28 作为控制平面/主 IP 范围。
我想了解的是,如果控制平面 IP 范围由 GCP 为区域集群管理? (如果是的话如何找到它?)
或者,
我是否需要为控制平面完全创建一个单独的 VPC 网络?
【问题讨论】:
-
您可以分配
GKE集群的控制计划将拥有的IP范围(在创建过程中),但根据文档:The control plane runs on a VM that is in a VPC network in a Google-owned project。此外,不,您不需要为您的控制平面创建VPC,它将为您创建,并且将为您创建VPC network peering以连接到控制平面 IP 范围。您可以在VPC network详细信息中查看。你见过GKE private cluster concepts吗? -
@DawidKruk 这意味着我可以为控制平面输入一个 IP 范围(比如说 /28),并确保它不与我用于集群节点的子网重叠、pod 和服务?
-
是的,你是对的。
control plane/pods/servicesip 范围不应相互重叠。此外,vpc network subnet不应与前面提到的 IP 范围重叠。 -
@DawidKruk 你能把你的 cmets 作为答案,这样我就可以接受了。
标签: google-cloud-platform google-kubernetes-engine