【发布时间】:2018-09-18 05:41:52
【问题描述】:
我在位于 GCP 上的 kubernetes 集群中的 nginx pod 遇到了一些问题,它应该能够访问位于应用引擎上的服务。
我在应用引擎中设置了防火墙规则以拒绝所有并且只允许一些 ip,但是命中我的应用引擎服务的 ip 不是我的 Nginx 负载均衡器的 IP,而是其中一个节点的 IP集群的。
一张图片胜过 1000 字,那么这是我们架构的图片:
问题是:命中应用引擎防火墙的 IP 是 IP A,而我认为我会是 IP B。每次我杀死/创建集群时,IP A 都会发生变化。如果是 IP B,我可以很容易地在 App 引擎的防火墙规则中打开这个 IP,因为我已经将她设置为静态。有人知道如何使用 IP B 而不是 IP A 吗?
谢谢
【问题讨论】:
标签: kubernetes google-cloud-platform google-kubernetes-engine