Kubernetes GKE:将服务配置为可从同一VPC访问

Kubernetes GKE:将服务配置为可从同一VPC访问,kubernetes,google-kubernetes-engine,Kubernetes,Google Kubernetes Engine,默认情况下,可以从同一集群访问类型为ClusterIP的Kubernetes服务。有没有办法将GKE中的服务配置为可从同一VPC访问?e、 例如,同一VPC中的GCE虚拟机可以访问GKE中的服务,但我不想将其公开给internet。您可以使用节点端口服务和一些防火墙规则,否则可能不会。抽象地说,您可以将其他虚拟机连接到Kubernetes使用的同一个覆盖网络中,但我认为使用GKE是不可行的,它们不会提供您需要的低级控制。您可以使用节点端口服务和一些防火墙规则,否则可能不行。抽象地说,您可以将其他

默认情况下,可以从同一集群访问类型为
ClusterIP
的Kubernetes服务。有没有办法将GKE中的服务配置为可从同一VPC访问?e、 例如,同一VPC中的GCE虚拟机可以访问GKE中的服务,但我不想将其公开给internet。

您可以使用节点端口服务和一些防火墙规则,否则可能不会。抽象地说,您可以将其他虚拟机连接到Kubernetes使用的同一个覆盖网络中,但我认为使用GKE是不可行的,它们不会提供您需要的低级控制。

您可以使用节点端口服务和一些防火墙规则,否则可能不行。抽象地说,您可以将其他虚拟机连接到Kubernetes使用的同一个覆盖网络中,但我认为使用GKE是不可行的,它们不会提供您需要的低级控制。

这是不可能的。关于VPC本地集群的官方GKE文档说:

内部服务的群集IP仅在群集内可用。如果您想从VPC内部访问Kubernetes服务,但要从集群外部访问(例如,从计算引擎实例),请使用


请参阅。

这是不可能的。关于VPC本地集群的官方GKE文档说:

内部服务的群集IP仅在群集内可用。如果您想从VPC内部访问Kubernetes服务,但要从集群外部访问(例如,从计算引擎实例),请使用

请参阅。

谢谢!谢谢