【问题标题】:Can I launch Google Container Engine (GKE) in Private GCP network Subnet?我可以在私有 GCP 网络子网中启动 Google Container Engine (GKE) 吗?
【发布时间】:2017-07-18 02:41:46
【问题描述】:

我正在尝试在私有 GCP 网络子网中启动 Google Container Engine (GKE)。

我已经创建了自定义 Google Cloud VPC,然后我也在该 VPC 下创建了自定义私有网络访问子网。

1) 当我使用私有子网创建 GKE 集群时,我的 Kubernetes 节点仍然分配有公共 IP。为什么会这样?根据 Google 文档,私有实例应该获得私有 IP。

2) 如果我在 Private 中创建集群,我可以将我的容器应用程序连接到 Google SQL 实例吗?

3) 是否建议启动 GKE 集群只应在公共子网中启动,而不是在私有子网中启动?

【问题讨论】:

  • 观察:我们已经在私有子网中启动了 GKE 集群,但是 GKE 集群的行为与在公共子网中启动一样。

标签: google-cloud-platform kubernetes google-kubernetes-engine


【解决方案1】:

大量的研发和一些来自论坛的回复。

GKE 应该允许您在具有默认互联网路由的网络中创建集群。我们可以在私有子网中启动一个集群,但该 GKE 集群实例只会被视为公共子网。

由于 GKE 目前依赖公共 IP 来访问托管主机。

考虑到 GKE 集群的安全方面,我们可以拒绝防火墙中的所有端口通过互联网访问集群。

【讨论】:

    【解决方案2】:

    GKE 上的私有集群现已推出测试版。它们允许您限制公共互联网连接到主服务器。

    https://cloud.google.com/kubernetes-engine/docs/how-to/private-clusters

    【讨论】:

      【解决方案3】:

      同意,您可以开始使用私有集群,它将您的节点从互联网上移除,并与您的主节点进行私有通信。 https://cloudplatform.googleblog.com/2018/03/kubernetes-engine-private-clusters-now.html

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2013-10-31
        • 2020-08-22
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多