【问题标题】:Connection from private cluster pods to another private clusters master从私有集群 pod 到另一个私有集群主节点的连接
【发布时间】:2019-07-04 03:56:19
【问题描述】:

是否可以在私有集群的 Pod 与不同区域中的另一个私有集群主节点之间建立连接? 仅仅通过将 pod 和节点 IP 范围添加到其他主授权网络并不能解决问题。

【问题讨论】:

  • 为什么不使用 ingress?
  • @stop-cran 由于您的评论,我编辑了这个问题。集群位于不同的区域,所以我不能使用谷歌的内部负载均衡器,因为它们是区域绑定的。而且公共 IP 地址根本不适合,因为其中一个集群是 Vault 安装。

标签: google-kubernetes-engine


【解决方案1】:

这行不通。私有主端点是一个区域资源(本质上是一个内部负载均衡器,它是一个区域资源)。 由于两个集群都是私有的,它们将无法使用外部端点进行通信,并且跨区域请求将不起作用。

你有两个选择:

  1. 设置可以转发请求的代理

  2. 使用公共端点并配置 nat(云 nat 或非托管 nat)。使用主授权网络保护公共端点,以确保只有授权 IP 才能访问 k8s API

【讨论】:

  • 我们使用了代理。
猜你喜欢
  • 1970-01-01
  • 2019-04-29
  • 1970-01-01
  • 2019-08-10
  • 2020-05-24
  • 1970-01-01
  • 1970-01-01
  • 2020-10-15
  • 1970-01-01
相关资源
最近更新 更多