【发布时间】:2019-07-26 20:17:39
【问题描述】:
不幸的是,我们必须与第三方服务交互,而不是实现身份验证,而是依赖请求 IP 来确定客户端是否被授权。
这是有问题的,因为节点是由 Kubernetes 启动和销毁的,并且每次外部 IP 更改时。有没有办法确保在一组固定的 IP 中选择外部 IP?这样我们就可以将这些 IP 传达给第三方,他们将被授权执行请求。我只找到了一种修复服务 IP 的方法,但这并没有改变所有单个节点的 IP。
明确地说,我们使用的是 Google 的 Kubernetes Engine,因此该环境的自定义解决方案也可以工作。
【问题讨论】:
标签: networking kubernetes google-kubernetes-engine