如何通过Hub VPC内的VPN访问对等连接的私有GKE主节点
私有GKE集群主节点访问问题解决方案咨询
配置信息
Terraform代码
resource "google_container_cluster" "private_cluster" { name = "name" location = var.zone network = gke_vpc_self_link subnetwork = gke_subnet_self_link enable_shielded_nodes = true remove_default_node_pool = true initial_node_count = 1 private_cluster_config { enable_private_endpoint = true enable_private_nodes = true master_ipv4_cidr_block = "172.16.0.0/28" } }
网络架构
- VPC Hub:部署运行Pritunl VPN服务器的虚拟机
- VPC Spoke:部署私有GKE集群
- VPC对等连接:已在VPC Hub与VPC Spoke之间建立
问题描述
通过VPC Hub内的Pritunl VPN获取的私有IP无法访问VPC Spoke中的GKE集群主节点,原因是GCP的VPC对等连接不支持中转路由,仅同VPC内的IP才能直接访问GKE主节点。
需求
- 本地机器通过VPC Hub内的VPN访问GKE主节点
- 避免在VPC Spoke中部署VPN
已尝试的方案
- 已建立Hub与Spoke之间的VPC对等连接,但因不支持中转路由,无法解决问题
期望的解决方案
寻求无需在VPC Spoke中部署额外VPN,即可实现本地机器通过VPC Hub内的VPN访问VPC Spoke中私有GKE主节点的方法。希望了解推荐的实践或配置方式,例如使用中转网关、路由等方案的具体建议。
环境详情
- Google Cloud Platform(GCP)
- 私有GKE集群
- VPC Hub内的Pritunl VPN
- Hub与Spoke之间已建立VPC对等连接
内容的提问来源于stack exchange,提问作者J.C Guzman
相关产品推荐
相关产品推荐

