You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过Hub VPC内的VPN访问对等连接的私有GKE主节点

私有GKE集群主节点访问问题解决方案咨询

配置信息

Terraform代码

resource "google_container_cluster" "private_cluster" {
  name     = "name"
  location = var.zone
  network  = gke_vpc_self_link
  subnetwork = gke_subnet_self_link

  enable_shielded_nodes = true
  remove_default_node_pool = true
  initial_node_count       = 1

  private_cluster_config {
    enable_private_endpoint = true
    enable_private_nodes    = true
    master_ipv4_cidr_block  = "172.16.0.0/28"
  }
}

网络架构

  • VPC Hub:部署运行Pritunl VPN服务器的虚拟机
  • VPC Spoke:部署私有GKE集群
  • VPC对等连接:已在VPC Hub与VPC Spoke之间建立

问题描述

通过VPC Hub内的Pritunl VPN获取的私有IP无法访问VPC Spoke中的GKE集群主节点,原因是GCP的VPC对等连接不支持中转路由,仅同VPC内的IP才能直接访问GKE主节点。

需求

  • 本地机器通过VPC Hub内的VPN访问GKE主节点
  • 避免在VPC Spoke中部署VPN

已尝试的方案

  • 已建立Hub与Spoke之间的VPC对等连接,但因不支持中转路由,无法解决问题

期望的解决方案

寻求无需在VPC Spoke中部署额外VPN,即可实现本地机器通过VPC Hub内的VPN访问VPC Spoke中私有GKE主节点的方法。希望了解推荐的实践或配置方式,例如使用中转网关、路由等方案的具体建议。

环境详情

  • Google Cloud Platform(GCP)
  • 私有GKE集群
  • VPC Hub内的Pritunl VPN
  • Hub与Spoke之间已建立VPC对等连接

内容的提问来源于stack exchange,提问作者J.C Guzman

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.21 15:03:13