【发布时间】:2019-01-30 08:12:39
【问题描述】:
我创建了一个新的 GCP Kubernetes 集群。集群是私有的,带有 NAT - 没有连接到互联网。我还部署了bastion 机器,它允许我从互联网连接到我的专用网络(vpc)。这是tutorial I based on。 SSH 到 bastion - 目前正在工作。
kubernetes master 没有暴露在外面。结果:
$ kubectl get pods
The connection to the server 172.16.0.2 was refused - did you specify the right host or port?
所以我在 bastion 上安装 kubectl 并运行:
$ kubectl proxy --port 1111
Starting to serve on 127.0.0.1:3128
现在我想将我的本地 kubectl 连接到远程代理服务器。我将安全隧道安装到bastion 服务器并将远程端口映射到本地端口。还尝试使用 CURL 并且它正在工作。
现在我正在寻找类似的东西
$ kubectl --use-proxy=1111 get pods
(让我的本地 kubectl 通过我的远程代理)
怎么做?
【问题讨论】:
标签: kubernetes kubectl google-kubernetes-engine