gpt4 book ai didi

kubernetes - 为什么 GKE 私有(private)集群的出站访问不明确?

转载 作者:行者123 更新时间:2023-12-03 18:19:01 26 4
gpt4 key购买 nike

我最近创建了一个用于运行 Web 服务的私有(private) GKE kubernetes 集群,发现它被完全锁定并且不应该有任何出站互联网访问权限,但可以访问 GCP 服务。我很乐意将容器镜像推送到私有(private) GCP 存储库。

然而,我确实觉得奇怪的是,在安装了一些公共(public)领域的 helm chart 之后,有些图像是从 docker hub 和其他公共(public)注册表中提取的,有些则不是。

我使用的是抢占式节点,因此我之前部署的一些图表已经替换了底层节点,并且替换显示图像拉取错误。

这是因为 GKE 服务的 Multi-Tenancy 性质吗?也许某些主机可能已经缓存了图像,因此实际上并没有拉取图像?

一个例子

mongo:3.6

为一个 pod 挂了超过 24 小时,然后最终被三个 pod 拉走,但它是一个 docker hub 引用

最佳答案

所以看起来 Google 反射(reflect)了许多流行的公共(public)存储库。这解释了为什么即使没有互联网访问也可以提取许多更常见的公共(public)图像,您基本上只是从 Google 的存储库中提取(您通过对 API 的私有(private)访问来访问)。

我猜某些图像没有被镜像,那些是挂着的。

关于kubernetes - 为什么 GKE 私有(private)集群的出站访问不明确?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/52833479/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com