我在GKE群集中使用外部docker注册表来拉取容器。该泊坞窗注册表具有安全访问列表(基本上是客户端的公共IP地址列表)。但是,GKE群集使用临时IP地址创建节点,并且不方便将每个新IP地址添加到访问列表中。
如何在Google云中创建代理或端口转发,以通过一个外部IP转发所有请求以访问我的外部注册表?
答案 0 :(得分:1)
您应该使用Cloud NAT。它将充当图中的代理,您可以在容器注册表的ACL中使用NAT地址。另请参阅this tutorial,以使用GKE设置Cloud NAT。