gpt4 book ai didi

networking - GKE Pod 连接到同一子网中的外部虚拟机

转载 作者:行者123 更新时间:2023-12-03 23:48:38 24 4
gpt4 key购买 nike

我有一个 pod,它需要连接到位于 GCE Vm 上的数据库,该数据库与 GKE 节点具有相同的子网。我目前有一个 pod 成功连接到的 k8 服务和 k8 端点,但无法路由 10.128.0.2。我确定这与 GCP 防火墙规则/路由有关,但我运气不佳。

子网 -> 10.128.0.0/9

cbr0 -> 10.8.15.0/20

eth0 -> 10.128.0.1

k8 服务 -> 10.11.224/14

主版本:1.9.7-gke.3

kind: Endpoints
apiVersion: v1
metadata:
name: externalDB
namespace: default
subsets:
- addresses:
- ip: 10.128.0.2
ports:
- port: 7199
name: interface

最佳答案

此时,服务和端点不可路由;但是 pods 是在 this article 中解释的.正如@cohenjo 提到的,您应该直接从 pod 连接。

编辑:我认为此问题是由于运行 1.9.x 的集群上的防火墙更改所致,如 this article 中所述.您可以按照文章中提供的步骤操作,允许 GKE 集群与网络上的所有虚拟机实例进行通信,或者将节点上分配的网络标签附加到您希望 pod 与之通信的虚拟机实例。

关于networking - GKE Pod 连接到同一子网中的外部虚拟机,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/51542140/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com