【发布时间】:2022-01-25 12:00:46
【问题描述】:
我有一个包含 3 个节点和 1 个负载均衡器的 K8S 集群。我需要在第三方 API 中给我的 IP 贴上白标。但是我没有提供负载均衡器的 IP,而是看到请求来自实际节点的 IP。如果我扩展我需要手动跟踪这个?它是如何工作的?
【问题讨论】:
我有一个包含 3 个节点和 1 个负载均衡器的 K8S 集群。我需要在第三方 API 中给我的 IP 贴上白标。但是我没有提供负载均衡器的 IP,而是看到请求来自实际节点的 IP。如果我扩展我需要手动跟踪这个?它是如何工作的?
【问题讨论】:
您指的是对集群的出站流量进行 NAT。
集群的出站流量将始终来自节点,而不是负载平衡器。负载均衡器用于入站流量。
如果您想要白标(我假设您的意思是“白名单”或“允许名单”),您需要使用 Cloud NAT https://cloud.google.com/nat/docs/overview 或 Cloud Router https://cloud.google.com/network-connectivity/docs/router/concepts/overview 之类的东西来强制您的流量通过已知的外部 IP,该 IP然后,您可以在第三方端允许。
即使你扩展到多个节点,如果你配置了 Cloud NAT/Cloud Router,你仍然会来自相同的外部 IP。
【讨论】: