Vpn

GKE下通過VPN連接?

  • January 21, 2016

我有一個帶有少量節點的 GKE 集群,我希望該集群中的 pod 能夠連接到專用網路上的遠端主機,該專用網路可以通過 GCE 提​​供的站點到站點 VPN 訪問。據我所知,沒有簡單的方法可以將地址分配給 pod 以進行出站連接?(每次添加或替換節點時將每個 pod-cidr 添加到 VPN 配置似乎不可行。)我是否必須在集群外部設置 NAT 橋接器,或者是否有一些 Kubernetes 方法來控制出站地址一個豆莢?

無需將每個節點的 pod-CIDR 添加到 VPN 配置中,您可以添加整個集群 CIDR(任何新/重新創建的節點都將從中提取其 pod-CIDR)。

要查找 cluster-cidr:

gcloud container clusters describe your-cluster | grep clusterIpv4Cidr

引用自:https://serverfault.com/questions/750389