如何创建从Google Kubernetes引擎群集到外部IP地址的端口转发?

时间:2019-03-07 11:22:45

标签: kubernetes google-kubernetes-engine

我在GKE群集中使用外部docker注册表来拉取容器。该泊坞窗注册表具有安全访问列表(基本上是客户端的公共IP地址列表)。但是,GKE群集使用临时IP地址创建节点,并且不方便将每个新IP地址添加到访问列表中。

如何在Google云中创建代理或端口转发,以通过一个外部IP转发所有请求以访问我的外部注册表?

graph

1 个答案:

答案 0 :(得分:1)

您应该使用Cloud NAT。它将充当图中的代理,您可以在容器注册表的ACL中使用NAT地址。另请参阅this tutorial,以使用GKE设置Cloud NAT。