Подключение от модулей частного кластера к другому хозяину частных кластеров - PullRequest
0 голосов
/ 01 июля 2019

Можно ли установить соединение между модулями частного кластера и другим мастером частных кластеров в отдельных регионах? Простое добавление диапазона IP-адреса pod и узла в другие главные авторизованные сети не помогло.

1 Ответ

0 голосов
/ 03 июля 2019

Это не сработает.Частная главная конечная точка - это региональный ресурс (по сути, внутренний балансировщик нагрузки, который является региональным ресурсом).Поскольку оба кластера являются частными, они не смогут обмениваться данными с использованием внешних конечных точек, а межрегиональные запросы не будут работать.

У вас есть 2 варианта:

  1. Установитьпрокси-сервер, который может пересылать запросы

  2. использовать общедоступные конечные точки и настроить nat (Cloud nat или неуправляемый nat).Защитите общедоступную конечную точку с помощью главных авторизованных сетей, чтобы гарантировать, что только авторизованные IP-адреса могут получить доступ к API k8s

...