【发布时间】:2020-10-20 08:48:53
【问题描述】:
我们正在创建一个控制台来管理、查看日志和指标、在多云环境中的 Kubernetes 上创建资源。
Console(一个 Web 应用程序)部署在 GCP 中的 GKE 上,但我们无法弄清楚如何在多个具有重叠 IP 的 VPC 中连接和访问 K8S Api-Servers,而不会将它们公开知识产权。
我画了一个小图来暴露问题。
是否有一些产品或最佳做法可以安全地执行此操作?
产品供应商,例如 Mongo Atlas 或 Confluent Cloud 似乎已经解决了这个问题,他们可以在多个云中创建基础设施并进行管理。
【问题讨论】:
-
不存在重叠 VPC 之类的东西。您可以拥有两个具有相同子网 CIDR 块的不同 VPC,但不能将它们连接在一起。您的图表显示了具有相同 IP 地址的两个系统。期望路由如何工作?您引用了 Mongo 和 Confluent。这两个链接都没有展示重叠网络的解决方案。
-
好吧,当您在 Atlas 上创建 MongoDB 时,它们会为所有新项目分配相同的 CIDR,但 mongo atlas 控制台可以与所有不同的集群进行数据库连接。我推断在 Atlas 的云架构中的某个地方,他们的后端可以与为所有用户创建的所有不同的 mongodb 集群通信。一个用户可以在同一地区拥有多个 IP 重叠的项目。
-
我认为您在与管理子节点的管理节点交谈时会感到困惑。然后,您将寻址管理节点,该节点必须具有唯一的 IP 地址(在所有 VPC 中),然后管理子网节点。
-
据我了解,您希望运行一个应用程序(控制台)来管理 GCP 和 AWS 中的 K8S 集群,包括 VPC 中的一些具有重叠 IP 地址范围的集群。或者您想连接这些 VPC 吗?如果是这样,那么由于路由问题,这是不可能的。
-
@Wojtek_B 我特别想连接到 K8S api-server 来部署 pod 和任何东西
标签: networking google-cloud-platform vpc