1

私のクラスタからGKE上のサービスにアクセスする必要があります。このサービスは、1つのIPだけを許可するアクセスIPを制限します。だから、NATなどを設定する必要がありますが、GKEクラスタに外部ゲートウェイ/ NATを設定するのが正しい解決策であるとは本当に分かりません。私を助けてくれますか?着信要求の静的IPを設定する

答えて

1

これを実現するには、NAT Gatewayを設定します。

は、ここでのガイドです:注意すべきhttps://github.com/johnlabarge/gke-nat-example

重要なステップは、あなたがノードにネットワークタグを適用するために、あなたのGKEクラスタを再作成する必要があり、その後、あなたのGCPのルートでそのタグを使用しますということです。 (すべてのノードにルートを適用するだけでは、NATゲートウェイインスタンスにも同様に適用されるわけではありません)。

もう1つ注意すべき点は、着信トラフィックをすべてルーティングする場合を除き、すべてのトラフィックをNATゲートウェイ経由でルーティングできないことです。安定したソースを必要とする特定のIPセットへのアウトバウンドトラフィック用です。

関連する問題