【发布时间】:2021-10-15 15:10:09
【问题描述】:
我有一个 kubernetes 集群和一个在 terraform 中配置的 RDS,现在我想将 RDS 的节点 IP 列入白名单。有没有办法以某种方式从集群配置访问节点池实例?我基本上想要的 RDS 配置类似于
ip_configuration {
dynamic "authorized_networks" {
for_each = google_container_cluster.data_lake.network
iterator = node
content {
name = node.network.ip
value = node.network.ip
}
}
}
但据我所知,似乎没有办法获得节点/IP 的列表.. 我试过了
ip_configuration {
authorized_networks {
value = google_container_cluster.my_cluster.cluster_ipv4_cidr
}
}
这导致了Non-routable or private authorized network (10.80.0.0/14).., invalid,所以看起来这只适用于公共 IP。或者我必须为此设置一个单独的 VPC?
【问题讨论】:
标签: google-cloud-platform terraform google-kubernetes-engine amazon-rds