簡體   English   中英

將 kubernetes vpn 設置到本地網絡

[英]setting up kubernetes vpn to on premise network

我有一個帶有 k8s 集群的基本網絡設置,其中包含必須從另一個網絡中包含的儀表讀取的工作 pod:

基本網絡設置

我的問題是,如何設置從 k8s 網絡到本地網絡的基於策略的 ipsec 隧道,以便所有工作人員 pod 都可以訪問本地網絡中的儀表。 我已經搜索過互聯網,但是關於如何設置這樣的東西的清晰教程很少(除了 IBM 一個遺憾地只是說要下載 helm chart,並且不支持我使用的 ca cert ikev2 身份驗證)

服務網格通常用於這種類型的集群內機器連接。 consul這樣的產品就是為了解決這個問題而誕生的。 您可以在每個“儀表”主機上運行代理,並且它們能夠本地訪問服務網格。

我認為istio也可以解決這個問題。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM