将您的 k8s 主节点用作入口节点是否有任何风险

时间:2021-06-29 08:01:31

标签: kubernetes kubernetes-ingress

默认情况下,大多数人似乎避免在 master 上运行任何东西。与集群的其余部分相比,这些节点不太可能被重新配置或移动。这将使它们非常适合入口控制器。

使用主节点作为入口节点是否有任何安全和/或管理影响/风险?

2 个答案:

答案 0 :(得分:2)

与往常一样,风险在于,如果您的入口控制器耗尽了您的所有 IOPS(或内存或 CPU,但在这种情况下可能是 IOPS),那么您的控制平面可能会不可用,从而导致您解决问题的方法更少。

答案 1 :(得分:0)

在安全方面,您也可能根本不想将主节点暴露给外部流量(数据中心外)。