簡體   English   中英

EKS pod 到 RDS 連接

[英]EKS pod to RDS connectivity

嘗試從 EKS pod 檢查與 RDS-postgres 的連接,但無法連接。 以下是詳情——
VPC- 10.0.0.0/16
EKS-
在私人 su.nets 中:- (10.0.1.0/24, 10.0.2.0/24)。 AZ-a 和 AZ-b
安全組:- 控制平面和工作節點安全組。

RDS-postgres db su.net-group:- (10.0.3.0/24, 10.0.4.0/24) AZ-a 和 AZ-b
DB部署在10.0.3.0/24(AZ-a)
sec-group:- db-su.net-group
=> 允許來自兩個 EKS 集群安全組的流量。
=> 同樣,來自整個 vpc 10.0.0.0/16。 在端口 5432 上。

NACL,路由表條目似乎沒問題。 一切都是允許的。
是否缺少需要配置的內容?

EKS 工作程序節點安全組中缺少出站規則。 已更新以允許端口 5432 的出站流量和目標作為數據庫安全組。
我的印象是安全組默認是有狀態的。 這意味着一切都允許 go 到目的地 0.0.0.0/0。 但是,您可以修改/刪除出站規則。
就我而言,我使用 terraform EKS 模塊部署 EKS,並且該模塊僅允許所需的出站流量。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM