Score:0

ตั้งค่านามแฝง IP สำหรับการเชื่อมต่อ GKE kubectl ผ่านช่องสัญญาณผ่านโฮสต์ "ป้อมปราการ" เพื่อหลีกเลี่ยงตัวเลือกที่ไม่ปลอดภัยข้าม tls-ตรวจสอบ

ธง cn
Mat

ในการอ้างอิงถึงคำถามนี้: เรียกใช้คำสั่ง 'kubectl' จาก localhost ของฉันไปยัง GKE - แต่ผ่านการขุดอุโมงค์ผ่านโฮสต์ป้อมปราการ

ฉันกำลังเผชิญกับสถานการณ์เดียวกัน ฉันทำทุกอย่างที่อธิบายไว้ในคำตอบที่ยอมรับและบรรลุจุดที่ฉันสามารถสื่อสารกับคลัสเตอร์ของฉันผ่านทาง คูเบก กับ --insecure-skip-tls-ตรวจสอบ ธง. อย่างไรก็ตาม ฉันต้องการกำจัดการตั้งค่าสถานะนี้เนื่องจากไม่ใช่ตัวเลือกที่ปลอดภัย เพื่อที่ฉันพยายามตั้งค่านามแฝง IP ในเครื่องของฉันตามที่แนะนำในคำตอบโดยใช้คำสั่งดังนี้:

ifconfig lo0 นามแฝง 10.0.0.2

โดยที่ 10.0.0.2 คือ IP ส่วนตัวของคลัสเตอร์และ lo0 คืออินเทอร์เฟซย้อนกลับของฉัน อย่างไรก็ตามหลังจากนั้น (และนำกลับมา https://10.0.0.2:8443 แทน https://127.0.0.1:8443 ใน ~/.kube/config) คำสั่ง kubectl ของฉันหยุดทำงานกับข้อความ

การเชื่อมต่อกับเซิร์ฟเวอร์ 10.0.0.2:8443 ถูกปฏิเสธ - คุณระบุโฮสต์หรือพอร์ตที่ถูกต้องหรือไม่

ฉันยังลองกำหนด 10.0.0.2 เป็นชื่อโฮสต์สำหรับ 127.0.0.1 ใน /etc/hosts หรือเพิ่มเส้นทางคงที่ในระบบของฉันเพื่อชี้ไปที่ 127.0.0.1 - สิ่งเหล่านี้ไม่ได้ผล

ระบบของฉันคือ mac os

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา