Score:0

การใช้ส่วนเสริม AWS VPC CNI สำหรับ EKS ฉันสามารถเข้าถึงพ็อดโดยตรงผ่านที่อยู่ IP ของ vpc ผ่าน VPN ได้หรือไม่

ธง tz

คำถามทั่วไปของฉันอยู่ในชื่อเรื่อง ฉันรู้สึกเหมือนเข้าใจวิธีที่พ็อดเชื่อมต่อกับ VPC ผิด ฉันสันนิษฐานว่าสิ่งนี้จะทำให้พ็อดสามารถกำหนดเส้นทางได้บน vpc แต่ดูเหมือนว่าจะไม่เป็นเช่นนั้น

การรับส่งข้อมูลยังคงต้องไหลผ่านโหนด eks หรือไม่

นี่คือการกำหนดค่า vpc ปัจจุบันของฉัน:

Hub VPC -- เพียร์ไปที่ -- Prod VPC

เซิร์ฟเวอร์ VPN ของฉันอยู่ใน Hub VPC และ eks กำลังทำงานใน Prod VPC

ฉันสามารถ ssh เข้าสู่โหนด EKS ผ่าน VPN ดังนั้นการกำหนดเส้นทางระหว่าง vpc และผ่าน VPN นั้นใช้ได้

ฉันไม่สามารถ ping พ็อดจากเซิร์ฟเวอร์ VPN

ฉันสามารถ ping พ็อดจากโหนด eks

ฉันสามารถ ping พ็อดจากอินสแตนซ์ใหม่ที่บูทขึ้นใน Prod VPC

ฉันได้เปิดใช้งานปลั๊กอิน aws vpc-cni ผ่านคอนโซล

ฉันมี เปิดใช้งาน SNAT ภายนอก ทาง

kubectl ตั้งค่า env daemonset -n kube-system aws-node AWS_VPC_K8S_CNI_EXTERNALSNAT=true

ฉันยังไม่ได้รีสตาร์ทโหนดใด ๆ เนื่องจากเอกสารประกอบดูเหมือนจะต้องการ

ฉันคิดว่ามันใช้ปลั๊กอิน vpc-cni เป็นค่าเริ่มต้น

ฉันใช้ k8s 1.21 และ vpc-cni 1.9.3

Score:0
ธง tz

สิ่งนี้ใช้งานได้จริงตามที่ฉันคาดไว้และฉันสามารถเข้าถึงพ็อดได้โดยตรงผ่านการเชื่อมต่อ VPN ซึ่งกลายเป็นกฎของกลุ่มความปลอดภัยที่บล็อกการเข้าถึงพอร์ตที่ฉันพยายามใช้เพื่อเชื่อมต่อกับพ็อด

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา