【问题标题】:setting up kubernetes vpn to on premise network将 kubernetes vpn 设置到本地网络
【发布时间】:2021-03-11 09:23:15
【问题描述】:

我有一个带有 k8s 集群的基本网络设置,其中包含必须从另一个网络中包含的仪表读取的工作 pod:

我的问题是,如何设置从 k8s 网络到本地网络的基于策略的 ipsec 隧道,以便所有工作人员 pod 都可以访问本地网络中的仪表。我已经搜索过互联网,但是关于如何设置这样的东西的清晰教程很少(除了 IBM 一个遗憾地只是说要下载 helm chart,并且不支持我使用的 ca cert ikev2 身份验证)

【问题讨论】:

    标签: kubernetes strongswan


    【解决方案1】:

    服务网格通常用于这种类型的集群内机器连接。像consul 这样的产品就是为了解决这个问题而创建的。您可以在每个“仪表”主机上运行代理,并且它们能够本地访问服务网格。

    我认为istio 也可以解决这个问题。

    【讨论】:

      猜你喜欢
      • 2019-11-13
      • 2012-06-12
      • 1970-01-01
      • 2019-04-06
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2022-01-11
      • 2021-10-26
      相关资源
      最近更新 更多