You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

同VPC下私有GKE集群Pod访问另一集群控制平面失败问题求助

同VPC下私有GKE集群Pod访问另一集群控制平面失败问题求助

我在同一个GCP项目里部署了两个私有GKE集群,它们共享同一个VPC网络:

  • Cluster A:运行Jenkins服务,其Agent是以临时Pod的形式运行的
  • Cluster B:用来部署我们的业务微服务

现在需要实现Cluster A对Cluster B的访问,但在使用Helm部署时遇到了如下错误:

Error: Kubernetes cluster unreachable: Get "https://192.168.221.18/version": dial tcp 192.168.221.18:443: i/o timeout

其中192.168.221.18是Cluster B的私有控制平面端点。

我已经尝试了以下排查和操作:

  • 由于两个集群在同一VPC,我检查了Cluster A子网的路由配置,确认存在针对192.168.221.16/28的子网 peering
  • 我把Cluster A的节点IP(目前集群只有一个节点)添加到了允许访问Cluster B控制平面443端口的防火墙规则中

但Jenkins Agent仍然返回相同的超时错误,所以我想请教社区的各位大佬:从Cluster A的Pod中是否能够访问到Cluster B的私有控制平面?如果可以的话,我可能还漏掉了哪些配置?

感谢大家的帮助!

备注:内容来源于stack exchange,提问作者MassHysteria

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.20 06:23:04