簡體   English   中英

Azure Kubernetes 帶有自定義路由表的服務

[英]Azure Kubernetes Service with custom routing tables

我們正在嘗試在 Azure Kubernetes 服務 ( AKS ) 的幫助下將 Kubernetes 集群部署到我們現有的虛擬網絡。 此虛擬網絡具有自定義路由表

部署過程是通過外部應用程序完成的。 應在服務主體的幫助下授予此應用程序的權限。 根據文檔在“限制”部分下的說明:

  • 必須在創建集群之前分配權限,確保您使用的服務主體對您的自定義子網和自定義路由表具有寫入權限。

我們有一個安全團隊,負責向服務主體授予權限、管理網絡。 在不確切知道AKS將哪些規則寫入路由表情況下,他們不會將權限授予適當的服務主體。

有人知道 AKS 想要寫入這些路由表的規則嗎?

您指向的文檔適用於使用Kubenet網絡的集群。 您是否有理由不想改用Azure CNI 如果您使用的是 Azure CNI,您當然會消耗更多的 IP 地址,但 AKS 不需要寫入路由表。

話雖如此,如果您真的想使用 Kubenet,將寫入路由表的規則將取決於您在集群內部署的內容,因為 Kubenet 使用路由表來路由流量......它將添加規則在整個集群生命周期中,您將添加 Pod、Service 等。

在此處輸入圖像描述

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM