... 172.16.x
のアドレスが好きです。GKEコンテナの範囲が10.x RFC1918の範囲に制限されているのはなぜですか?
クラスタ内のコンテナポッドには、このIPアドレス範囲のIPアドレスが割り当てられます。/8〜/ 19ビットのマスクサイズを使用して10.0.0.0/8の範囲(CIDR表記)を入力するか、このフィールドを空白のままにしてデフォルトの範囲を使用します。
: - GKE「コンテナアドレス範囲」フィールドにツールチップ「コンテナクラスタを作成」私は
10.0.0.0/8
を前提としていthis part以外のKuberenetesドキュメント自身でこの制限の任意の実際の参照を、見つけることができませんGCE自体はこれらのIPについて何も知らないので、アウトバウンドインターネットトラフィック用にNATをNATしません。これを達成するために、私たちはGCEプロジェクトネットワーク(10.0.0.0/8)外のIPにバインドされたトラフィックを偽装するためにiptablesルールを使用します(SNAT - ノード自体からパケットが来たように見せます)。
iptables -t nat -A POSTROUTING ! -d 10.0.0.0/8 -o eth0 -j MASQUERADE
は、私がリンクをしてくださいできますか? – nfirvine
1.7マイルストーンのこの検索では何も得られません。https://github.com/kubernetes/kubernetes/issues?utf8=%E2%9C%93&q=milestone%3A%22v1.7%22%20172.16 – nfirvine
https:// github.com/kubernetes/kubernetes/blob/master/CHANGELOG.md#v170 search for 46473 –