Как настроить кластер RKE/Rancher2 между облачным хостом и локальным сервером

Я хочу создать кластер Kubernetes (rke) с двумя узлами:

  • Узел 1:
    • Запуск Ubuntu
    • Находится на Hetzner Cloud
    • Сеть 10.100.0.0/24
    • Туннель IPSec с StrongSwan настроен на наш сетевой шлюз (маршрутизатор unifi - site-to-site VPN)
    • Может достигнуть 10.10.1.10 через туннель ipsec
    • должен быть запущен балансировщик нагрузки для внешнего доступа к приложениям
  • Узел 2:
    • Запуск RancherOS
    • Находится в нашем офисе
    • Сеть 10.10.1.8/30
    • Может достигнуть 10.100.0.0 через сетевой шлюз
    • сейчас должно работать большинство приложений

Моя конфигурация:

nodes:
    - address: 10.10.1.10
      user: rancher
      role:
        - controlplane
        - etcd
        - worker
      labels:
        location: office
    - address: <hetzner-cloudserver-address>
      user: root
      role:
        - worker
      internal_address: 10.100.0.2
      labels:
        app: ingress
        location: hetzner

ssh_key_path: <path/to/key>

# If set to true, RKE will not fail when unsupported Docker version
# are found
ignore_docker_version: false

# Enable use of SSH agent to use SSH private keys with passphrase
# This requires the environment `SSH_AUTH_SOCK` configured pointing
#to your SSH agent which has the private key added
ssh_agent_auth: false

# Set the name of the Kubernetes cluster
cluster_name: infrastructure

# Kubernetes version
kubernetes_version: v1.19.3-rancher1-1

# Specify network plugin-in (canal, calico, flannel, weave, or none)
network:
    plugin: canal

# Currently only nginx ingress provider is supported.
# To disable ingress controller, set `provider: none`
# `node_selector` controls ingress placement and is optional
ingress:
    provider: nginx
    node_selector:
      app: ingress

Узел в офисе полностью готов и, кажется, полностью работает. Однако узел на облачном сервере не может настроить сетевые контейнеры. Я уже пробовал использовать все сетевые плагины, но все еще сталкиваюсь с той же проблемой.

Есть ли способ заставить его работать?

Заранее спасибо Свен

0 ответов

Другие вопросы по тегам