如何获取需加入Azure Event Hub白名单的AKS IP地址
AKS访问IP白名单模式Azure Event Hub的有效出口IP获取方法
你之前添加的Pod CIDR、Service CIDR、DNS service IP、Docker bridge CIDR均为AKS集群内部私网地址段,不会作为公网请求的源地址出现在访问Event Hub的流量中,因此加入白名单无法解决连接问题。
你需要根据AKS实际的出站网络配置,获取对应的公网出口IP加入白名单,具体对应关系如下:
- 采用默认负载均衡器出站的AKS集群
有效出口IP为AKS节点资源组内,绑定到集群出站负载均衡器的公网IP资源。节点资源组默认命名格式为MC_<AKS所属资源组名>_<AKS集群名>_<集群部署区域>,进入该资源组后筛选类型为「公共IP地址」的资源,确认关联到AKS标准负载均衡器出站规则的IP,全部加入Event Hub白名单即可。 - 采用NAT网关做出站网关的AKS集群
所有集群出站流量会经过NAT网关转发,有效出口IP就是NAT网关绑定的公网IP、公网IP前缀对应的地址段,直接将这部分地址加入白名单即可。 - 配置了自定义路由(UDR),经Azure防火墙、第三方虚拟网络设备出公网的AKS集群
有效出口IP为上述防火墙、网络虚拟设备对外提供服务的公网IP,将对应地址加入白名单即可。
补充说明:如果你的AKS集群和Event Hub部署在同一个Azure区域,同区域服务间流量默认走Azure内部骨干网,不会经过公网链路,此时配置公网IP白名单无法正常生效。更稳定的配置方式是为AKS所在子网开启Event Hub服务终结点,直接将AKS子网加入Event Hub的虚拟网络允许列表,无需额外维护公网IP白名单,也不会受集群出口IP变动影响。
内容的提问来源于stack exchange,提问作者user2010220
相关产品推荐
相关产品推荐

