gpt4 book ai didi

networking - 如何将多个云与重叠的 VPC 连接起来?

转载 作者:行者123 更新时间:2023-12-02 11:22:32 25 4
gpt4 key购买 nike

我们正在创建一个控制台来管理、查看日志和指标,在多云环境中的 Kubernetes 上创建资源。
控制台 (一个网络应用程序)部署在 GCP 中的 GKE 上,但我们无法弄清楚如何在多个具有重叠 IP 的 VPC 中连接和访问 K8S Api-Servers,而不会将它们暴露在公共(public) IP 上。
我画了一个小图来暴露问题。
enter image description here
是否有一些产品或最佳实践可以安全地执行此操作?
产品供应商,例如 Mongo AtlasConfluent Cloud似乎已经解决了这个问题,他们可以在多个云中创建基础架构并对其进行管理。

最佳答案

即使它们位于不同的云(GCP 和 AWS)中,也无法使用 VPN 连接两个重叠的网络。
我建议在双方都使用 NAT 转换并使用 VPN 连接网络。
这是一些可能对您有所帮助的文档。不幸的是,它需要大量阅读和设置。不是最简单的解决方案,但它具有可靠的优点,并且它是一种非常古老且经过测试的方法。
通用文档

  • Configure NAT to Enable Communication Between Overlapping Networks
  • Using NAT in Overlapping Networks

  • GCP端
  • Cloud NAT overview
  • Using Cloud NAT

  • AWS端
  • NAT instances
  • Comparison of NAT instances and NAT gateways

  • 您的第二个选择是将原始网络分成更小的 block ,这样它们就不会重叠,但这并不总是可能的(由于网络已经足够小并且许多 IP 都用完了......)。

    关于networking - 如何将多个云与重叠的 VPC 连接起来?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/64441644/

    25 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com