如何解决将 kubernetes vpn 设置为本地网络
我有一个带有 k8s 集群的基本网络设置,其中包含必须从另一个网络中包含的仪表读取的工作 Pod:
我的问题是,如何设置从 k8s 网络到本地网络的基于策略的 ipsec 隧道,以便所有工作 Pod 都可以访问本地网络中的仪表。我已经在互联网上搜索过,但是关于如何设置这样的东西的清晰教程很少(除了 IBM 一个遗憾地说要下载舵图,并且不支持我使用的 ca cert ikev2 身份验证)
解决方法
服务网格通常用于这种类型的集群内到机器的连接。像 consul 这样的产品就是为了解决这个问题而诞生的。您可以在每个“仪表”主机上运行代理,并且它们能够本地访问服务网格。
我认为 istio 也可以解决这个问题。
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。