【问题标题】:GKE cluster egress setupGKE 集群出口设置
【发布时间】:2020-02-19 16:34:57
【问题描述】:

我正在使用单个节点运行 GKE 集群。我已经在Kubernetes 集群中设置了管理和转发规则的入口。

但是默认情况下,pod 使用instance (Node) IP 进行外部连接。我这里没有设置NAT gateway。我已与第三方共享节点外部 IP,但将 IP 从临时更改为静态以保留它。

现在为egress 管理单个 IP 的最佳方法是什么,即使我们从单节点自动缩放到多节点但出口 IP 将是相同的。

【问题讨论】:

    标签: docker kubernetes google-cloud-platform google-kubernetes-engine


    【解决方案1】:

    The default behaviour for GKE 当 Pod 向集群外发送流量时,会发生 SNAT,并使用节点 IP 替换 Pod IP。目的地只会看到节点 IP。如果您有超过 1 个节点,您最终将获得超过 1 个源 IP。

    确保出口流量使用单一 IP 的最佳选择是使用Cloud NAT with GKE

    【讨论】:

    • 不,它必须是私有集群。如果您不想重新创建集群,则需要使用手动创建的非托管 NAT 网关
    • 你的意思是非托管的 NAT 网关,通过设置一个单独的虚拟机并引导来自它的流量?
    • 没错,就像this
    【解决方案2】:

    由于我在公共子网管理的 GKE NAT 网关中的所有实例都无法工作。我已将其用于我的公共 GKE 集群。

    https://registry.terraform.io/modules/GoogleCloudPlatform/nat-gateway/google/1.2.2/examples/gke-nat-gateway

    【讨论】:

      猜你喜欢
      • 2021-10-03
      • 2019-03-31
      • 2022-01-04
      • 2023-01-07
      • 1970-01-01
      • 1970-01-01
      • 2021-07-11
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多