首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用AWS VPC为EKS加装,我可以通过vpn直接通过它的vpc地址访问一个吊舱吗?

使用AWS VPC为EKS加装,我可以通过vpn直接通过它的vpc地址访问一个吊舱吗?
EN

Server Fault用户
提问于 2021-11-15 16:49:30
回答 1查看 582关注 0票数 0

我的一般性问题在标题中。我觉得我误解了吊舱与VPC的连接方式。我原以为这会使vpc上的吊舱可供选择,但情况似乎并非如此。

流量是否仍然需要流经ek节点?

下面是我当前的vpc配置:

集线器VPC --直指VPC

我的vpn服务器住在集线器VPC中,而ek在Prod中运行。

我可以通过vpn进入EKS节点,所以vpc和vpn之间的路由是很好的。

我不能从vpn服务器上打开吊舱。

我可以从艾克斯节点上打开吊舱。

我可以从一个在Prod中启动的新实例来平荚。

我已经启用了aws vpc插件通过控制台.

我有启用外部

代码语言:javascript
复制
kubectl set env daemonset -n kube-system aws-node AWS_VPC_K8S_CNI_EXTERNALSNAT=true

我没有重新启动任何节点,因为文档似乎确实需要它。

实际上,我认为它默认使用vpc插件。

我在运行k8s 1.21和vpc-cni 1.9.3

EN

回答 1

Server Fault用户

发布于 2021-11-15 19:47:36

实际上,这确实是我所期望的工作方式,我可以通过vpn连接直接访问豆荚。结果发现,这是一个安全组规则,阻止访问我试图用来连接到吊舱的端口。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1083622

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档