Vpn
GKE下通過VPN連接?
我有一個帶有少量節點的 GKE 集群,我希望該集群中的 pod 能夠連接到專用網路上的遠端主機,該專用網路可以通過 GCE 提供的站點到站點 VPN 訪問。據我所知,沒有簡單的方法可以將地址分配給 pod 以進行出站連接?(每次添加或替換節點時將每個 pod-cidr 添加到 VPN 配置似乎不可行。)我是否必須在集群外部設置 NAT 橋接器,或者是否有一些 Kubernetes 方法來控制出站地址一個豆莢?
無需將每個節點的 pod-CIDR 添加到 VPN 配置中,您可以添加整個集群 CIDR(任何新/重新創建的節點都將從中提取其 pod-CIDR)。
要查找 cluster-cidr:
gcloud container clusters describe your-cluster | grep clusterIpv4Cidr