Kubernetes узел позади NAT - PullRequest
       11

Kubernetes узел позади NAT

0 голосов
/ 08 мая 2019
 Network1               Network2
(MASER, NODE1) <=NAT=> (NODE2, NODE3)

Можно ли заставить работать оверлейную сеть на узлах за NAT (без реальных IP-адресов)? Если да, то как это сделать?

1 Ответ

1 голос
/ 09 мая 2019

Прежде всего, это может быть не очень хорошей идеей, поскольку Kubernetes нужна стабильная сеть между хозяином (ами) и узлами, или вы можете столкнуться с множеством проблем.Не уверен, что это будет работать в вашем случае, но вы можете посмотреть на федерация между кластерами.

Также я уверен, что вот ответ:

Kubernetes предъявляет следующие фундаментальные требования к любой сетевой реализации (за исключением любых политик преднамеренной сегментации сети):

  • все контейнеры могут связываться со всеми другими контейнерами без NAT
  • все узлы могут связываться со всеми контейнерами (и наоборот) без NAT
  • IP, которыйконтейнер видит себя так же, как тот же IP, что другие видят как
...