Azure AKS通过VPN连接到数据中心

时间:2018-03-07 04:41:33

标签: azure kubernetes vpn

我正在Azure(AKS)上构建一个Kubernetes集群。我已使用check_mode文档将其部署到自定义VNet中。默认情况下,配置AKS时创建的VNet是10.0.0.0/8。我们所有的基础设施都在10.27.X.X空间,因此需要定制的VNet。

根据文档,Custom VNet是在一个单独的资源组中创建的,在我们的例子中是Azure.Prod。在同一组中,我们已将VPN的虚拟网络网关建立回我们的数据中心。

以下是我们配置的详细信息(混淆):

  • 资源组Azure.Prod
  • 资源组MC_Azure.Prod(由AKS创建)
  • Azure.Prod中的虚拟网络10.150.0.0/16
  • 子网10.150.1.0/24
  • MC_Azure.Prod中的虚拟机10.150.1.4
  • Pod网络10.244.0.0/24
  • 数据中心网络10.27.16.x / 24

其中一个容器需要将SQL连接返回到数据中心,但它失败了。我能够从数据中心的一台机器ping 10.150.1.4,因此证明了从DC到Azure的连接。

我在AKS创建的路由表中添加了以下路由,然后是this文章。

  • 10.27.16.0/24>虚拟网络网关

在数据中心的计算机上,我创建了以下路径

  • 10.244.0.0/24> 10.27.16.3(DC NW上的GW,设备也终止VPN)

任何帮助表示赞赏!

1 个答案:

答案 0 :(得分:0)

是的,我终于到底了,看起来回到数据中心的路线以及也需要在GatewaySubnet上复制pod。