【问题标题】:Configuring Global Access for GKE Ingress Controller为 GKE Ingress Controller 配置全局访问
【发布时间】:2021-12-14 22:41:39
【问题描述】:

我正在尝试为 GKE Ingress Controller 配置的内部负载均衡器配置全局访问权限,以启用来自所有 GCP 区域的访问权限。

在设置内部负载均衡器服务时,使用服务 YAML 中的“networking.gke.io/internal-load-balancer-allow-global-access:“true””注释很容易做到。

但是,我找不到任何关于如何在定义 Ingress YAML 时指定类似注释的文档。

由于我的安全设置,无法修补部署入口后创建的转发规则 - 我需要一个在 GKE 中部署入口时有效的解决方案。

非常感谢您的帮助!

【问题讨论】:

  • 请提供足够的代码,以便其他人更好地理解或重现问题。

标签: google-kubernetes-engine gke-networking


【解决方案1】:

内部 GKE Ingress 实际上提供了一个内部 HTTPS 负载平衡器,它与为“类型:负载平衡器”的 K8s 服务创建的内部 TCP/UDP 负载平衡器不同。与内部 TCP/UDP 负载平衡器不同,内部 HTTPS 负载平衡器尚不支持全局访问。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2022-06-11
    • 1970-01-01
    • 2019-02-17
    • 2018-03-10
    • 1970-01-01
    • 2019-01-13
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多