gpt4 book ai didi

Azure AKS 通过 VPN 与数据中心的连接

转载 作者:行者123 更新时间:2023-12-02 11:49:02 24 4
gpt4 key购买 nike

我正在 Azure (AKS) 上构建 Kubernetes 集群。我已使用 this 将其部署到自定义 VNet 中文档。默认情况下,预配 AKS 时创建的 VNet 为 10.0.0.0/8。我们所有的基础设施都位于 10.27.X.X 空间中,因此需要自定义 VNet。

根据文档,自定义 VNet 是在单独的资源组(在我们的示例中为 Azure.Prod)中创建的。在同一组中,我们建立了虚拟网络网关,用于返回数据中心的 VPN。

这是我们配置的详细信息(经过混淆):

  • 资源组 Azure.Prod
  • 资源组 MC_Azure.Prod(由 AKS 创建)
  • Azure.Prod 中的虚拟网络 10.150.0.0/16
  • 子网 10.150.1.0/24
  • MC_Azure.Prod 中的虚拟机 10.150.1.4
  • Pod 网络 10.244.0.0/24
  • 数据中心网络 10.27.16.x/24

其中一个容器需要建立返回数据中心的 SQL 连接,但失败。我能够从数据中心的一台计算机 ping 10.150.1.4,因此证明了从 DC 到 Azure 的连接。

我已在 AKS 创建的路由表中添加了以下路由,然后是 this文章。

  • 10.27.16.0/24 > 虚拟网络网关

在数据中心的机器上,我创建了以下路线

  • 10.244.0.0/24 > 10.27.16.3(DC NW 上的 GW,该设备也终止 VPN)

感谢任何帮助!

最佳答案

对了,我终于弄明白了,看起来返回数据中心以及 Pod 的路由也需要在 GatewaySubnet 上复制。

关于Azure AKS 通过 VPN 与数据中心的连接,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/49144267/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com