背景
刚刚将我的新的Kubernetes集群部署到Google。这是一个私有集群--只能从内部网络获得。我从bastion
机器连接这个集群。使用我的bastion
主机,我可以管理我的集群。
我的集群配置:
问题
好像我的豆荚有网络可以从舱里出来。例如:
$ curl google.com
返回错误-无法连接。因此,我用SSH登录了吊舱,并试图找出问题所在。
我可以想到两种选择:
它并没有解决这个问题。( 10.56.0.0/14
是我的吊舱范围)
问题
如何解决这个问题,让我的豆荚自由访问互联网?
发布于 2019-02-06 15:51:31
找到了丢失的部分。
在Kubernetes引擎私有集群模型中,您的节点可以访问其他的VPC私有部署,包括对gcr.io、和BigQuery等谷歌管理服务的私有访问。除非建立额外的机制,如NAT网关,否则访问internet是不可能的。
来源。
加入NAT解决了这个问题!
https://stackoverflow.com/questions/54553380
复制相似问题