Привязка узлов GKE к шлюзу

Я пытаюсь направить узлы, управляемые GKE, к шлюзу, чтобы каждый из узлов в конечном итоге имел одинаковый IP. Причина в том, чтобы разрешить этому статическому шлюзу IP только доступ к брандмауэру моих клиентов.

Я не нашел решения в Google Kubernetes Engine, кто-нибудь может придумать способ сделать это с моими узлами GKE?

1 ответ

Решение

Вы можете использовать Cloud NAT в GCP, чтобы разрешить исходящие соединения GKE через один внешний IP-адрес, поэтому вы можете внести этот публичный IP-адрес в белый список на устройстве межсетевого экрана. Вы можете проверить следующую ссылку для настройки Cloud NAT в GKE