如何查询Google Kubernetes中Pod可使用的所有外部IP
答复
可以通过Google Cloud控制台查询到GKE集群内Pod可使用的所有外部IP地址,你只需要根据IP的不同归属类型,到控制台对应板块查询即可:
- LoadBalancer类型Service绑定的外部IP
打开控制台的Kubernetes引擎页面,选中目标集群后进入「服务与入口」板块,筛选类型为LoadBalancer的服务,列表中「外部IP」列展示的地址,就是对应服务后端Pod对外提供服务时可直接使用的公网IP。 - 集群节点持有的外部IP
进入控制台计算引擎分类下的「虚拟机实例」页面,通过资源标签筛选出归属目标GKE集群的节点虚拟机,每个实例条目上显示的外部IP就是节点本身的公网地址:采用HostNetwork模式运行的Pod会直接使用这部分IP对外暴露服务,未配置独立NAT的普通Pod主动访问公网时,也会通过节点SNAT转换后使用这部分IP作为出口源地址。 - Cloud NAT关联的公网IP池
如果你的集群使用的是无公网IP的节点池,通过Cloud NAT实现Pod出公网能力,可以进入控制台网络服务分类下的「Cloud NAT」页面,找到绑定集群所在VPC的NAT网关,查看其关联的公网NAT地址池,这部分地址就是该NAT覆盖范围内的Pod访问公网时会使用的出口IP。
注意:如果集群内部署了自定义出入口网关(比如自建Nginx Ingress网关、第三方弹性IP控制器),你还需要到对应组件的配置页面查询其持有的公网IP,这类IP也属于关联Pod可使用的外部IP范畴。
内容的提问来源于stack exchange,提问作者Angel Moreno
相关产品推荐
相关产品推荐

