开发者社区 > PolarDB开源 > 正文

客户询问在容器集群中,是否所有内部访问都是通过SNAT进行,并且在添加IP白名单时是否需要包括...

已解决

客户询问在容器集群中,是否所有内部访问都是通过SNAT进行,并且在添加IP白名单时是否需要包括集群网段

展开
收起
提个问题! 2024-10-13 14:17:38 6 0
1 条回答
写回答
取消 提交回答
  • 开发者社区问答官方账号
    官方回答
    采纳回答

    问题原因:客户对容器集群中内部访问的方式以及添加IP白名单的相关性存在疑问。 解决方案:解释说明在Terway网络插件的情况下,Pod之间互访不需要SNAT,但若需访问其他资源(如RDS),则需在白名单中添加集群的Pod网段。同时,也说明了如何针对公网访问配置正确的SNAT规则。

    2024-10-13 14:17:39
    赞同 2 展开评论 打赏

PolarDB 开源社区是阿里云数据库开源产品PolarDB的技术交流平台。作为一款开源的数据库产品, 离不开用户和开发者的支持, 大家可以在社区针对PolarDB产品提问题、功能需求、交流使用心得、分享最佳实践、提交issue、贡献代码等。为了让社区成员可以更方便的交流, 促进数据库行业的发展, 社区会组织线上和线下的meetup, 举办高校、企业的交流活动, 组织技术类的竞技活动等。欢迎广大的数据库爱好者、用户、开发者加入社区大家庭。

相关电子书

更多
阿里云文件存储 NAS 在容器场景的最佳实践 立即下载
何种数据存储才能助力容器计算 立即下载
《容器网络文件系统CNFS》 立即下载