【发布时间】:2022-06-12 23:28:23
【问题描述】:
我们的 Pod 在 GKE 私有集群中运行,没有全局控制平面访问权限。我们有一个堡垒主机用于连接到这个私有集群,并且可以从那里访问 kubectl api。
用户 --> 堡垒(kubectl 和授权使用集群)-->GKE 私有集群
此架构中的一个问题是,我们需要将端口转发到私有集群中的应用程序 pod,但是由于堡垒主机与我们的 localhost(浏览器所在的虚拟机)不同,我们无法使用端口访问应用程序-向前。出于同样的原因,Gcloud shell 也无法进行转发。
GKE 对私有集群范式中的端口转发用例有什么建议吗?我们不想为了端口转发用例而提供 RDP 实例并将其添加到授权网络。
我们参考了文档,但没有得到这方面的信息。
https://cloud.google.com/kubernetes-engine/docs/how-to/private-clusters
【问题讨论】:
标签: kubernetes google-cloud-platform google-kubernetes-engine gke-networking