gpt4 book ai didi

kubernetes - 可以在GKE GCP中删除具有k8s-fw *的防火墙吗

转载 作者:行者123 更新时间:2023-12-02 12:03:19 24 4
gpt4 key购买 nike

云平台:GCP

Kubernetes引擎:GKE

对于Type = LoadBalanacer的Kubernetes服务,将创建一个相应的自动防火墙以允许从0.0.0.0/0开始,并且防火墙的名称以k8s-fw开头。*

我们为群集提供的LoadBalancer服务越多,创建的自动防火墙就越多。

由于所有防火墙规则都相同,是否可以只为集群保留一个防火墙规则?

我通过删除新创建的LoadBalancer服务的防火墙规则进行了测试,因为其他LoadBalancer服务已经安装了防火墙,并且我能够使用新的LoadBalancer IP访问应用程序。

请确认是否可以这样做。

最佳答案

是的,您可以为同一GKE群集中的应用程序使用不同的负载均衡器服务,并保留多个防火墙规则(创建的允许范围为0.0.0.0/0,并且防火墙的名称以k8s-fw。*开头)。但是,请记住,应将所有targetPort添加到您要保留的允许从0.0.0.0/0开始的防火墙规则中。

关于kubernetes - 可以在GKE GCP中删除具有k8s-fw *的防火墙吗,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/57847253/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com