Можно ли объединить в сеть два кластера kubernetes, чтобы другой не мог получить доступ к ресурсам, не являющимся общедоступными в одном? - PullRequest
0 голосов
/ 27 июня 2018

Я развернул довольно большое приложение, и мне необходимо разделить некоторые из моих развертываний, к которым я обычно обращаюсь через кластер ip, в их собственный выделенный кластер. После того, как я это сделал, есть ли способ разрешить развертываниям в кластере a продолжить развертывание доступа в кластере b, не открывая их для Интернета? Это высокочувствительные рабочие нагрузки, и их нельзя использовать в Интернете.

Ответы [ 2 ]

0 голосов
/ 28 июня 2018

Вы должны иметь возможность использовать и настраивать Contiv и Calico таким образом, чтобы у вас были модули в кластере 1, которые технически могли общаться с модулями в кластере 2 без предоставления услуг , Хотя вы также не должны забывать, что это просто IP-связь и услуги, такие как, например, DNS не будет сразу унифицирован. Таким образом, вы не можете просто подключиться по службам или именам модулей.

0 голосов
/ 28 июня 2018

Чтобы получить доступ к ресурсам, развернутым в кластере Kubernetes извне, вам необходимо предоставить эти ресурсы. Других способов нет.

Конечно, если у вас есть кластеры Kubernetes в вашей локальной сети, нет необходимости выставлять их в Интернет.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...