【问题标题】:I want to find all the IP's to which outgoing traffic is going from the nodes/pods我想找到从节点/pods 传出流量的所有 IP
【发布时间】:2023-02-14 12:45:55
【问题描述】:

在 Kubernetes 中,我想找到从节点/pod 流出的所有 IP。有谁知道如何查明?因为一旦我们建立了这些 IP,我们就需要将其提供给用户,以便他们需要从他们这边加入白名单。

我如何在每个节点/pod 上执行简单测试以查看将执行请求的传出 IP 地址?

谢谢

【问题讨论】:

    标签: kubernetes google-cloud-platform google-kubernetes-engine


    【解决方案1】:

    如果您在 GKE 上并且您的集群是公共的

    Your Outing going UP 将永远节点IP您的 POD 正在其上运行。

    如果你想快速验证传出IP

    使用执行

    kubectl exec -it <POD name> -n <namespace name> -- /bin/sh
    

    并运行命令

    curl https://ifconfig.me/
    

    它将响应您的外出 IP,在您的情况下,这将是运行 POD 的节点的 IP。

    【讨论】:

    • 嗨,Harsh,非常感谢您提供详细信息。实际上我们的是私有 GKE 集群,我认为上述命令也适用于它们,对吗?还是我需要执行不同的命令?因为对于大多数 PODS/NODES,我可以使用 curl https://ifconfig.me/ 获得出口 IP。对于少数豆荚,我找不到卷曲。如果 POD 中没有卷曲,我能知道如何找到出口吗?
    • 如果可能的话,您可以在该 pod 中安装 curl,否则您可以尝试 curl 或 python 或节点小脚本的替代方案,它们可以像那样简单地执行 http 请求。
    【解决方案2】:

    出于白名单/解锁目的需要相同的信息,这有助于

    kubectl get nodes -o wide | awk '{print $7}'
    

    或者

    kubectl get nodes 
    --selector=kubernetes.io/role!=master 
    -o jsonpath={.items[*].status.addresses[?(@.type=="ExternalIP")].address}
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-02-28
      • 2020-06-28
      • 1970-01-01
      • 2023-01-02
      • 1970-01-01
      相关资源
      最近更新 更多