我有一个配置的防火墙规则network
。GCP
我有几个实例,其中两个如下。
instance 1 - with network tag "kube-master"
instance 2 - with network tag "kube-minion"
我想从 pingkube-master
到kube-minion
所以,我设置了一个防火墙规则(master-to-node
),icmp
如下所示。
但问题是我仍然无法从kube-master
to ping 通kube-minion
。我登录到实例 1 ( kube-master
) 并尝试 ping 实例 2 ( kube-minion
) 的公共 IP 地址,但它不 ping
如上图,我是否限制了这种行为?但是我已经设置了优先级,2
所以它会优先。
当我设置source
为0.0.0.0/0
而不是给kube-master
它工作时,但我只需要这样做(将流量发送到kube-minion
)kube-master
有人可以告诉我我在哪里做错了吗?谢谢!