相关疑难解决方法(0)

GKE:从集群外部安全访问服务

有没有办法从外部以安全的方式访问集群的“内部”服务(那些未暴露在外部的服务)。

目标很简单:我需要调试这些服务的客户端并需要访问它们,但不想将它们暴露在外面。

在普通的单个主机上,我通常会使用 SSH 隧道连接到主机并将端口映射到本地主机;我尝试使用 SSHD 容器,但这并没有让我走得很远:服务并不直接在该容器上,所以我不确定如何到达网络上的下一跳,因为这些服务正在动态管理 IP。

理想情况下,VPN 会方便得多,但 GKE 似乎不支持用于公路战士情况的 VPN。

这个用例有什么解决方案吗?

感谢您的输入。

编辑:

我在这里看到:https : //github.com/kubernetes/kubernetes/blob/master/docs/user-guide/accessing-the-cluster.md#ways-to-connect

目前支持的唯一连接方式是 HTTP/HTTPS,这意味着我可以代理 HTTP 调用,但不能代理任何端口

kubernetes google-kubernetes-engine

5
推荐指数
1
解决办法
2647
查看次数