Вопросы по теме 'gke-networking'

Как проверить, применена ли сетевая политика к модулю?
Я пытаюсь ограничить свой openvpn, чтобы разрешить доступ к внутренней инфраструктуре и ограничить его только пространством имен «develop», поэтому я начал с простой политики, которая запрещает весь исходящий трафик и не вижу никакого эффекта или...
8233 просмотров

Узлы GKE, привязанные к шлюзу
Я пытаюсь маршрутизировать узлы, управляемые GKE, на шлюз, чтобы каждый из узлов в конечном итоге имел один и тот же IP-адрес. Причина в том, чтобы разрешить только этому статическому IP-адресу шлюза доступ к брандмауэру моих клиентов. Я не нашел...
56 просмотров

Почему интервал HealthCheck по умолчанию для GCLB составляет 5 секунд, а для NEG — 15 секунд?
Документы Google Cloud Load Balancing объясняют, что интервал HealthCheck по умолчанию составляет 5 секунд. https://cloud.google.com/load-balancing/docs/health-checks#create_a_health_check также я обнаружил, что интервал NEG по умолчанию...
80 просмотров

VPN-доступ к внутренней сети не работает после обновления кластера GKE до версии 1.14.6
Мы обновили существующий кластер разработки с 1.13.6-gke.13 до 1.14.6-gke.13, и наши модули больше не могут подключаться к нашей внутренней сети через наш Google Cloud VPN. Наш производственный кластер (все еще на 1.13) использует ту же сеть VPC и...
878 просмотров

Как увеличить диапазон служебных адресов кластера GKE
В одном из моих кластеров GKE заканчиваются IP-адреса для служб. Первоначально он был создан с диапазоном адресов службы по умолчанию (10.0.0.0/20), и мы собираемся достичь отметки служб 4k. Есть ли способ расширить диапазон служебных адресов...
537 просмотров

Кто-нибудь нашел хорошее решение для iPv6 в GKE, Google Game Servers или Agones?
В настоящее время я размещаю игровой сервис на игровых серверах Google ( https://cloud.google.com/game-servers ). По сути, это запуск Agones в GKE. Это отлично работает по большей части, за исключением случаев, когда речь идет о IPv6. Я изо всех...
769 просмотров

Как создать L7 Internal Ingress с IP из подсети
Итак, у нас есть хост-проект VPC на европе-западе3 и сервисный проект на европе-западе1. Я пытаюсь создать L7 Ingress с несколькими службами nodePort. Созданный мной кластер использует общую сеть VPC из основного проекта. так что у меня есть 3...
147 просмотров

Не удалось найти сервер на www.googleapis.com только в GCP
Я знаю, что было несколько вопросов, похожих на эту проблему. Но в моем случае эта проблема возникает только на GCP. Мы запускаем наши сервисы в AKS (Azure) уже почти год, и ни разу не произошло. Сразу после того, как мы перешли на GCP GKE,...
44 просмотров