我有一个带有少量节点的 GKE 集群,我希望该集群中的 pod 能够连接到专用网络上的远程主机,该专用网络可以通过 GCE 提供的站点到站点 VPN 访问。据我所知,没有简单的方法可以将地址分配给 pod 以进行出站连接?(每次添加或替换节点时将每个 pod-cidr 添加到 VPN 配置似乎不可行。)我是否必须在集群外部设置 NAT 桥接器,或者是否有一些 Kubernetes 方法来控制出站地址一个豆荚?
我有一个带有少量节点的 GKE 集群,我希望该集群中的 pod 能够连接到专用网络上的远程主机,该专用网络可以通过 GCE 提供的站点到站点 VPN 访问。据我所知,没有简单的方法可以将地址分配给 pod 以进行出站连接?(每次添加或替换节点时将每个 pod-cidr 添加到 VPN 配置似乎不可行。)我是否必须在集群外部设置 NAT 桥接器,或者是否有一些 Kubernetes 方法来控制出站地址一个豆荚?
无需将每个节点的 pod-CIDR 添加到 VPN 配置中,您可以添加整个集群 CIDR(任何新/重新创建的节点都将从中提取其 pod-CIDR)。
要查找 cluster-cidr: