【发布时间】:2015-11-10 02:17:09
【问题描述】:
我想访问 pod 中的一些外部 Saas api 端点。我使用法兰绒作为 kubernetes 网络。但是当我尝试在 pod 中 ping 外部 IP 时,数据包将在不伪装的情况下发送。所以ping不通
我发现了这个: https://docs.openshift.org/latest/dev_guide/integrating_external_services.html 在没有选择器的情况下创建服务并附加相关端点后,我可以在 pod 中获取外部服务。
我还可以在节点上的 10.254.0.0/16 上添加 iptables 伪装,以启用直接访问外部端点,如下所示:
iptables -t nat -A -A POSTROUTING -s 10.254.61.0/24 ! -d 10.254.0.0/16 -j 伪装
但是我们不能直接访问外部 Saas 端点吗?
kubernetes 或 flannel(或其他网络插件?)上是否有任何配置可以直接允许内部到外部通信?
谢谢
【问题讨论】:
-
在关于网络的 kubernetes 文档中,我也发现了这个 link 。这是否意味着 iptables 伪装是正确的做法?
标签: kubernetes