- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我有一个使用 Calico + flannel 作为 CNI 的 Kubernetes v1.13 集群。所有节点都有一个可公开路由的 IP 地址,并且运行 Ubuntu 16.04。
一些节点位于公司网络中,同时位于 LAN 和 DMZ 中,因此可以访问内部服务,同时仍可公开访问。其他是在云提供商处托管的 VM。
考虑上面的简化示例。我想要一个 Kubernetes Pod 来访问 Internal Server C
(这只是一个普通服务器,而不是集群的一部分)。我可以强制将 Pod 安排在内部 Node B
仅,但由于连接只需要低延迟和带宽,并且 Node A
上有更多资源,我更愿意使用 Node B
就像某种网关一样。 (考虑几个Node B
,所以实际上没有SPOF)。
我目前的方法是使用一个 DaemonSet 和一个 Node Selector,针对所有内部 (B) 节点,定义一个 HAProxy Pod。这些 HAproxy 实例可以作为 Kubernetes 服务访问,并将请求转发到内部目标服务。
您是否看到一种更好或更直接的方法来实现从位于任何节点的 Pod 到只能由一部分节点访问的目标的连接?
最佳答案
根据你在这里所说的:
I could enforce the Pod to be scheduled on the internal Node B only, but as there is only a low latency and bandwidth required for the connection, and there is way more resources on Node A, I would prefer to use Node B just as some kind of gateway.
B
中创建这种容器。区域,您的流量将使用
ClusterIP
进入此容器/ pods 服务,因为它在集群内。
关于networking - 如何让 Kubernetes Pod 连接到只能由一部分节点访问的目的地?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/53048484/
有一条(相对)众所周知的 Perl 公理:“只有 Perl 可以解析 Perl”。我想知道 Perl 6 是否仍然如此? 扩大讨论...考虑到 PyPy 最近的更新,我想到了这个问题。 Perl 独特
这是设置。在上一个问题中,我发现我可以通过子组件中的状态传递对象属性,然后使用 componentDidUpdate 获取该对象属性。在这种情况下,状态和属性都称为到达。 这是基本代码... expo
我运行的是 10.5.2 社区版。我已经标记了 源/主要/资源 作为源目录。我可以右键单击并“编译”某些文件,据我所知,这意味着 IDE 将文件复制到与发送类文件的“com.mydomain.pack
我是一名优秀的程序员,十分优秀!