Назад | Перейти на главную страницу

Управление диапазоном внешних IP-адресов для узлов в кластере Kubernetes в Google Cloud

Я хотел бы предоставить диапазон из белого списка для подключений к экземпляру MongoDB Atlas, работающему в Google Cloud. Пиринг VPC еще не доступен в Atlas for Google Cloud. Можно ли предоставить диапазон CIDR для внешних IP-адресов, выделенных узлам в кластере Kubernetes?

В качестве альтернативы, какие-либо советы по обеспечению источника соединений от авторизованного узла? (Кроме SSL + имя пользователя и пароль)

Нет прямого способа определить, какие внешние IP-адреса будут использоваться виртуальными машинами (если вы еще не зарезервированные IP-адреса) или кластеры. Тем не менее, вы можете рассмотреть некоторые обходные пути.

Один из них - создание исходящих соединений с POD. через прокси. Прокси-сервер может быть другой стручок или выделенная виртуальная машина. Некоторые другие подходы описаны на это обсуждение