GKE / Istio:外部世界无法连接到私有集群中的服务-问答-阿里云开发者社区-阿里云

开发者社区> 问答> 正文

GKE / Istio:外部世界无法连接到私有集群中的服务

2019-02-22 15:48:35 2057 1

我通过云控制台UI创建了一个带有Istio的私有GKE集群。该群集使用VPC Peering进行设置,以便能够访问另一个Google Cloud Project中的另一个私有GKE群集。

我website在staging命名空间中使用Kubernetes中的服务创建了一个部署(调用)。我的目标是使用Envoy代理使用Istio将此服务公开给外部世界。我创建了必要VirtualService和Gateway这样做,下面这个指南。

当运行“kubectl exec ...”访问私有群集中的pod时,我可以成功连接到服务的内部IP地址website,并使用“curl”查看该服务的输出。

我已经设置了NAT网关,因此私有群集中的pod可以连接到Internet。我通过pod中的curl各种非Google网页确认了这一点website。

然而,我无法连接到website从外部服务,使用External IP所述的istio-ingressgateway服务,如上面所述引导提到。相反,curl-ing External IP导致超时。

我已将所有相关资源的完整YAML配置放在私有要点中,例如:https://gist.github.com/marceldegraaf/0f36ca817a8dba45ac97bf6b310ca282

我想知道我的配置中是否遗漏了某些东西,或者我的用例实际上是不可能的?

取消 提交回答
全部回答(1)
  • k8s小能手
    2019-07-17 23:29:10

    从验证所有选项,将具有Istio的私有GKE集群暴露给外部的唯一方法是使用云NAT。

    由于GKE中的主节点是托管服务,因此在将Istio与私有群集一起使用时存在当前限制。完成您的用例的唯一解决方法是使用Cloud NAT。

    0 0
相关问答

17

回答

【精品问答】Java技术1000问(1)

问问小秘 2019-11-15 11:24:15 62388浏览量 回答数 17

170

回答

惊喜翻倍:免费ECS+免费环境配置~!(ECS免费体验6个月活动3月31日结束)

豆妹 2014-10-29 17:52:21 234322浏览量 回答数 170

28

回答

钉钉开放平台“常见问题常见问题常见问题“重要请关注

竹梅 2015-12-03 00:39:14 96820浏览量 回答数 28

57

回答

基于Java容器的多应用部署技术实践【精品问答集锦】

管理贝贝 2016-07-25 18:07:23 64243浏览量 回答数 57

41

回答

【云服务器分享】简述云服务器对比VPS

dreamdoo 2012-10-08 16:24:18 128509浏览量 回答数 41

27

回答

阿里云开源软件镜像站点上线啦!!

qilu 2014-01-06 18:14:06 97441浏览量 回答数 27

31

回答

Docker中的COPY指令的含义是什么?

游客daliwbfb2wo66 2021-12-14 17:07:37 59095浏览量 回答数 31

11

回答

【精品问答合集】MongoDB热门问答

李博 bluemind 2019-05-29 16:50:19 123709浏览量 回答数 11

80

回答

高性能本地SSD盘ECS正式商用啦!!(增加SSD申请地址和官方测试结果)

qilu 2014-12-01 17:15:26 53686浏览量 回答数 80

13

回答

【精品问答合集】Java热门问答

李博 bluemind 2019-05-29 16:00:45 129634浏览量 回答数 13
+关注
k8s小能手
整合最优质的专家资源和技术资料,问答解疑
26
文章
620
问答
问答排行榜
最热
最新
相关电子书
更多
JS零基础入门教程(上册)
立即下载
性能优化方法论
立即下载
手把手学习日志服务SLS,云启实验室实战指南
立即下载