通过 VPN 路由到 ClusterIP

通过 VPN 路由到 ClusterIP

我有以下来自 Kubernetes 集群的 ClusterIP IP 范围。

$ gcloud beta container clusters describe CLUSTER_NAME | grep servicesIpv4Cidr
servicesIpv4Cidr: 10.86.240.0/20

我想允许通过 VPN 从我的 DC 访问此 IP 范围。将“远程对等 IP 地址”添加到我的 DC 的下一跳后 在此处输入图片描述

我应该如何在 GCE 上创建路线?

根据文档指挥gcloud compute routes create

此命令必须提供 --next-hop-address、--next-hop-gateway、--next-hop-vpn-tunnel 或 --next-hop-instance 之一。

如果我将其中一个节点设置为--next-hop-instance,如果该节点发生故障怎么办?如何实现没有单点故障的路由?

答案1

如上所述这里目前还没有很好的解决方案。我相信 Kubernetes 本身会在发生故障时照顾节点的健康状况。不过,你仍然可以添加多个路线到不同的节点。最低的路由将优先,但如果节点不复存在,则第二条路由将接管。

相关内容