使用Google Container Engine的IP范围过滤将文件上传到第三方服务器?

时间:2016-04-14 19:43:06

标签: google-cloud-platform google-kubernetes-engine

我们需要将部署在Google Container Engine上的Kubernetes上的pod中的报告上传到受强制IP范围过滤的防火墙保护的第三方服务器。谷歌的IP范围是动态的(见here)所以我不能告诉他们的运营团队只是打开一个固定的IP范围。我们如何解决这个问题?

1 个答案:

答案 0 :(得分:0)

由于虚拟机在其生命周期内具有静态IP,因此您可以在项目中配置“堡垒”虚拟机并使用它来隧道上传:

  1. 将第三方服务器中堡垒机的外部IP列入白名单。
  2. 在堡垒计算机上配置代理,以将请求从您的容器转发到第三方服务器(忽略不是来自群集地址范围内的IP地址的请求)。
  3. 将报告上传者指向堡垒机的IP。
  4. 这使得堡垒成为单点故障,因此如果您想要一些冗余,您可以设置其中一些(在不同的区域)。