有没有办法从外部以安全的方式访问集群的“内部”服务(那些未暴露在外部的服务)。
目标很简单:我需要调试这些服务的客户端并需要访问它们,但不想将它们暴露在外面。
在普通的单个主机上,我通常会使用 SSH 隧道连接到主机并将端口映射到本地主机;我尝试使用 SSHD 容器,但这并没有让我走得很远:服务并不直接在该容器上,所以我不确定如何到达网络上的下一跳,因为这些服务正在动态管理 IP。
理想情况下,VPN 会方便得多,但 GKE 似乎不支持用于公路战士情况的 VPN。
这个用例有什么解决方案吗?
感谢您的输入。
编辑:
我在这里看到:https : //github.com/kubernetes/kubernetes/blob/master/docs/user-guide/accessing-the-cluster.md#ways-to-connect
目前支持的唯一连接方式是 HTTP/HTTPS,这意味着我可以代理 HTTP 调用,但不能代理任何端口