【发布时间】:2018-09-25 05:56:02
【问题描述】:
我正在尝试为 GKE/GCE 上的 Kubernetes 节点设置 NAT 网关。 我按照教程(https://cloud.google.com/vpc/docs/special-configurations 章节:“将实例配置为 NAT 网关”)中的说明进行操作,还尝试了使用 terraform 的教程(https://github.com/GoogleCloudPlatform/terraform-google-nat-gateway)
但是在两个教程中(甚至在新创建的谷歌项目上)我都遇到了同样的两个错误:
- NAT 根本不工作。流量仍在通过节点传出。
- 我无法通过 ssh 进入我的 gke 节点 -> 超时。我已经尝试设置一个优先级为 100 的规则,允许所有 tcp:22 流量。
只要我标记了 gke-node-instances,以便配置的路由适用于它们,SSH 连接就不再可能。
【问题讨论】: