【发布时间】:2021-05-01 21:57:27
【问题描述】:
大家好,我需要在 GCP 中的 Kubernetes 集群中阻止 ICMP 协议,但没有办法做到这一点。有人可以帮助我
【问题讨论】:
-
嗨鲁本!虽然问题很清楚,但可能值得添加有关您的集群的更多信息。这是托管的 Kubernetes(GKE、AKS、EKS)吗?什么版本?您使用的是 ISTIO 还是任何其他服务网格?你用的是什么CNI?你想从哪里阻止 ICMP 协议;从 POD 到 POD 或 POD 到 VM 或 VM 到 POD 或 VM 到 VM(VM = K8s 节点)?有了更多的上下文,我们将能够解决您的所有问题。
-
GKE,1.17.17-gke.3700,无服务网格,GKE 默认 CNI。这是使用 GKE 内置功能(即 TCP 负载平衡)实现负载平衡器服务时的外部 ICMP 连接。谢谢男人