Score:0

จะรับแท็กเครือข่ายโหนด K8S สำหรับคลัสเตอร์ Autopilot ได้อย่างไร

ธง es

ฉันกำลังพยายามตั้งค่า GKE ด้วย NEG แบบสแตนด์อโลน (หลีกเลี่ยง Ingress และใช้ Terraform สำหรับการตั้งค่า Load Balancer แทน) ทุกอย่างทำงานได้ดี แต่จนถึงตอนนี้ฉันใช้กฎไฟร์วอลล์จาก Ingress อื่นแล้ว

แต่เพื่อสร้างกฎไฟร์วอลล์ที่เหมาะสม ฉันต้องมี GKE_NODE_NETWORK_TAGS แต่ฉันไม่สามารถตั้งค่าได้เมื่อสร้างคลัสเตอร์ Autopilot ฉันไม่สามารถแสดงรายการโหนดตามที่ระบุไว้ในเอกสารได้ เนื่องจากโหนด Autopilot ไม่สามารถมองเห็นได้ อธิบายอินสแตนซ์การคำนวณ gcloud.

วิธีสร้างกฎไฟร์วอลล์อย่างถูกต้องสำหรับคลัสเตอร์ Autopilot

PS: เอกสารเกี่ยวกับ NEG แบบสแตนด์อโลน: https://cloud.google.com/kubernetes-engine/docs/how-to/standalone-neg#attaching_a_load_balancer_to_your_standalone_negs

Score:1
ธง us

เมื่อตั้งค่าเป็น ระบบขับเคลื่อนอัตโนมัติGKE จะสร้างกฎไฟร์วอลล์โดยอัตโนมัติ และคุณสามารถดูได้โดยพิมพ์คำสั่ง gcloud:

รายการกฎไฟร์วอลล์คำนวณ gcloud --filter="name=gke-autopilot"

สำหรับมุมมองที่ละเอียดยิ่งขึ้น:

รายการกฎไฟร์วอลล์คำนวณ gcloud --filter="name=gke-autopilot" --format=json

แม้ว่าจะเป็นไปได้ที่จะอัปเดตกฎไฟร์วอลล์และเพิ่มแท็กเป้าหมายที่ต้องการด้วยคำสั่ง:

gcloud คำนวณกฎไฟร์วอลล์ อัปเดตชื่อกฎไฟร์วอลล์ \
--target-tags=tag-ชื่อ

ตามที่คุณระบุอย่างถูกต้อง คุณไม่สามารถตั้งค่าแท็กในโหนดของ autopilot เนื่องจากสิ่งเหล่านี้ได้รับการจัดการโดย Google คุณจะต้องกำหนดค่าคลัสเตอร์ของคุณเป็นแบบมาตรฐานแทน

es flag
ขอบคุณ. BTW GKE สร้างกฎไฟร์วอลล์ _some_ มันสร้างกฎไฟร์วอลล์แบ็กเอนด์เท่านั้นหากใช้ Ingress (ฉันหลีกเลี่ยง Ingress เพื่อความมหัศจรรย์และความยืดหยุ่นที่น้อยลง เช่น ที่อยู่ IP หลายรายการ, ipv6, แบ็คเอนด์แบบผสม ฯลฯ ) ดังนั้นฉันต้องการสร้างกฎไฟร์วอลล์แบ็กเอนด์ LB->Backend ด้วยตัวเอง และฉันต้องการแท็กเป้าหมายเครือข่ายเท่านั้น
Score:1
ธง cn

ขณะนี้ Autopilot ไม่สนับสนุนแท็กเครือข่าย แต่คุณลักษณะนี้อยู่ระหว่างการพัฒนา และจะเปิดตัวเร็วๆ นี้ในช่องทางการเผยแพร่ RAPID

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา