【发布时间】:2019-11-20 07:17:36
【问题描述】:
我已经使用 eksctl 使用所有默认设置设置了 EKS 集群,现在需要与使用 IP 白名单的外部服务进行通信。显然,从我的集群向服务发出的请求来自发出请求的任何节点,但是节点列表(及其 ips)可以并且将会经常更改,因此我无法为它们提供单个 IP 地址以将其列入白名单。经过调查,我发现我需要使用 NAT 网关。
我在让它工作时遇到了一些麻烦,我尝试将 AWS_VPC_K8S_CNI_EXTERNALSNAT 设置为 true,但是这样做会阻止我的集群上的所有传出流量,我假设是因为返回的数据包不知道去哪里所以我从来没有得到响应。我尝试过使用路由表无济于事。
非常感谢任何帮助。
【问题讨论】:
标签: networking kubernetes amazon-eks