繁体   English   中英

Azure Kubernetes 带有自定义路由表的服务

[英]Azure Kubernetes Service with custom routing tables

我们正在尝试在 Azure Kubernetes 服务 ( AKS ) 的帮助下将 Kubernetes 集群部署到我们现有的虚拟网络。 此虚拟网络具有自定义路由表

部署过程是通过外部应用程序完成的。 应在服务主体的帮助下授予此应用程序的权限。 根据文档在“限制”部分下的说明:

  • 必须在创建集群之前分配权限,确保您使用的服务主体对您的自定义子网和自定义路由表具有写入权限。

我们有一个安全团队,负责向服务主体授予权限、管理网络。 在不确切知道AKS将哪些规则写入路由表情况下,他们不会将权限授予适当的服务主体。

有人知道 AKS 想要写入这些路由表的规则吗?

您指向的文档适用于使用Kubenet网络的集群。 您是否有理由不想改用Azure CNI 如果您使用的是 Azure CNI,您当然会消耗更多的 IP 地址,但 AKS 不需要写入路由表。

话虽如此,如果您真的想使用 Kubenet,将写入路由表的规则将取决于您在集群内部署的内容,因为 Kubenet 使用路由表来路由流量......它将添加规则在整个集群生命周期中,您将添加 Pod、Service 等。

在此处输入图像描述

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM