多节点GCP Kubernetes集群获取统一出口IP用于白名单的方案咨询
多节点GCP Kubernetes集群获取统一出口IP用于白名单的方案咨询
我现在遇到这么个情况:我们企业内网里有个Kafka Broker服务,只有VPN连接或者白名单IP才能访问。我在本地(连VPN或者在办公室里)能用kafkacat正常连接,但在GCP(谷歌云平台)里就不行,和本地没连VPN时一样,都会收到"Broker Transport Fail"的通用错误。
我们在GCP上跑的所有服务都是基于Kubernetes集群的,有多个节点,甚至可能是多个集群。我想知道有没有什么成熟的、理想的方案,能让GCP给我们分配一个统一的出口IP,让集群里所有节点访问广域网服务时,默认都走这个IP,这样就能把这个IP加到企业的白名单里了?
我也想过另一种可能:如果每个节点的IP是静态的,那是不是可以把所有节点的IP都加到白名单里?但我发现每个工作节点的外部IP都不一样,而且我们并没有用GCP虚拟机(之前看到过给VM配置静态IP的文档,但我们的环境不是VM)。
我肯定不是第一个遇到这个问题的人,应该有比较方便的解决方案,麻烦大家给点建议,谢谢!
备注:内容来源于stack exchange,提问作者user19377190
相关产品推荐
相关产品推荐

