首页 > 解决方案 > 将运行私有子网的集群公开给面向 Internet 的负载均衡器

问题描述

我有一个在 AWS 中运行的集群 v 1.15。我有一个在我无法控制的 pod 中使用的服务,并且需要通过 IP 地址将其列入白名单,因此我想获得一个使用 NAT 网关 IP 的静态 IP。集群当前在公共子网中运行,但我计划将节点组移动到私有子网以使用 NAT IP。问题是我有一个面向互联网的弹性负载均衡器,由 eks 中的前端 pod 使用,该负载均衡器通过 HTTP 和 HTTPS 访问,已经附加到公共子网,我担心如果我移动节点,前端将无法访问到私有子网。有任何想法吗?

标签: amazon-web-serviceskubernetesamazon-eksamazon-elb

解决方案


注意到你已经改变了你的问题。无论如何,您可以使用与 NAT 关联的 EIP 将其列入白名单。


推荐阅读