【问题标题】:Port-forwarding for the pod in GKE private cluster with NO global control plane accessGKE 私有集群中 Pod 的端口转发,没有全局控制平面访问
【发布时间】:2022-06-12 23:28:23
【问题描述】:

我们的 Pod 在 GKE 私有集群中运行,没有全局控制平面访问权限。我们有一个堡垒主机用于连接到这个私有集群,并且可以从那里访问 kubectl api。

用户 --> 堡垒(kubectl 和授权使用集群)-->GKE 私有集群

此架构中的一个问题是,我们需要将端口转发到私有集群中的应用程序 pod,但是由于堡垒主机与我们的 localhost(浏览器所在的虚拟机)不同,我们无法使用端口访问应用程序-向前。出于同样的原因,Gcloud shell 也无法进行转发。

GKE 对私有集群范式中的端口转发用例有什么建议吗?我们不想为了端口转发用例而提供 RDP 实例并将其添加到授权网络。

我们参考了文档,但没有得到这方面的信息。

https://cloud.google.com/kubernetes-engine/docs/how-to/private-clusters

【问题讨论】:

    标签: kubernetes google-cloud-platform google-kubernetes-engine gke-networking


    【解决方案1】:

    当您在 GCP 控制台上进行端口转发时,您也可以在那里进行网络预览端口转发。

    当您尝试从控制台进行端口转发时,请使用 网络预览 选项。

    它会将您重定向到网络预览并显示您正在转发的端口上的输出。

    阅读更多:https://cloud.google.com/shell/docs/using-web-preview

    【讨论】:

    • 不,在这种情况下,我们从堡垒主机连接到 GKE,它也没有从云 shell 连接,我们必须从堡垒登录。因此,从控制台进行端口转发也不是这里的选项,因为它首先使用云外壳连接到集群,它只是挂起..:(
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2019-04-05
    • 2020-04-22
    • 2023-03-09
    • 2019-12-24
    • 1970-01-01
    • 2020-01-30
    • 2019-08-12
    相关资源
    最近更新 更多