Назад | Перейти на главную страницу

Правила динамического брандмауэра в облаке Google - предоставление доступа со всех узлов Kubernetes к одному экземпляру

Допустим, у вас есть кластер кубернетов с несколькими узлами в проекте в облаке Google, и у вас есть один отдельный экземпляр в этом проекте, к которому должны иметь доступ все узлы.

Как вы собираетесь предоставлять доступ к этому экземпляру динамически из узлов? Это при условии, что вы используете внешний IP-адрес, а не внутренний и не зависящий от IP-адресов, данных узлам.

Я безуспешно пытался сделать это с помощью тегов и учетных записей служб в правилах брандмауэра. Если кто-нибудь знает лучший или более элегантный способ, который действительно работает, я с удовольствием его прочту.