1

我需要從GKE集羣外部的集羣上訪問服務。該服務限制只允許一個IP的訪問IP。所以,我必須設置一個NAT或類似的東西,但我不確定這是在我的GKE集羣上設置外部網關/ NAT的正確解決方案。你能幫我嗎?爲輸出請求設置靜態IP

回答

1

您可以通過配置NAT Gateway來實現此目的。

以下指南:https://github.com/johnlabarge/gke-nat-example

要注意的關鍵步驟是,你需要重新創建GKE集羣網絡標籤應用到節點,然後使用該標籤在你的GCP路線。 (您不能將路由應用到所有節點,因爲它也會應用到您的NAT網關實例)。

另一點需要注意的(也許很明顯)是,除非通過NAT路由所有傳入流量,否則無法通過NAT網關路由所有流量。我只是將它用於需要穩定資源的特定IP地址的出站流量。