不幸的是,我们必须与第三方服务接口,而不是实现身份验证,而是依赖请求IP来确定客户端是否被授权。
这是有问题的,因为节点是由Kubernetes启动和销毁的,每次外部IP发生变化。是否有办法确保在一组固定的IP中选择外部IP?这样,我们就可以将这些IP传递给第三方,并授权它们执行请求。我只找到了一种修复服务IP的方法,但这在所有单个节点的IP上都没有改变。
显然,我们使用的是谷歌的Kubernetes引擎,因此为该环境定制的解决方案也能工作。
发布于 2019-07-26 23:49:44
是的,使用KubeIP是可能的。
您可以创建一个共享IP地址池,并使用KubeIP自动将IP地址从池附加到Kubernetes节点。
IP地址可以通过以下方式创建:
发布于 2019-07-27 00:15:04
为GKE节点或整个集群拥有单个静态IP的最简单方法是使用NAT。
您可以使用自定义NAT解决方案,也可以在私有集群中使用谷歌云NAT。
https://stackoverflow.com/questions/57226553
复制相似问题