Прагматически говоря, я бы добавил общедоступный IP-адрес как IP
SAN к сертификату x509 мастера, а затем просто использовал бы общедоступный IP-адрес в вашем kubeconfig.Либо это, либо DNS-запись , а не в зоне частного маршрута53.
Вы находитесь в ситуации, когда вы намеренно сделали вещи частными, поэтому теперь они есть.
Другой вариант, в зависимости от того, стоит ли это усилий, - это использовать VPN-сервер в вашем VPC, а затем подключить вашу машину к EC2, где VPN-соединение может добавить DNS-серверы EC2 в конфигурацию вашей машины в качестве побочного эффекта.подключения.Наш корпоративный клиент Cisco AnyConnect делает нечто очень похожее на это.