0

我有一个带有 k8s 集群的基本网络设置,其中包含必须从另一个网络中包含的仪表读取的工作 pod:

基本网络设置

我的问题是,如何设置从 k8s 网络到本地网络的基于策略的 ipsec 隧道,以便所有工作人员 pod 都可以访问本地网络中的仪表。我已经搜索过互联网,但是关于如何设置这样的东西的清晰教程很少(除了 IBM 一个遗憾地只是说要下载 helm chart,并且不支持我使用的 ca cert ikev2 身份验证)

4

1 回答 1

0

服务网格通常用于这种类型的集群内机器连接。像consul这样的产品就是为了解决这个问题而诞生的。您可以在每个“仪表”主机上运行代理,并且它们能够本地访问服务网格。

我认为istio也可以解决这个问题。

于 2021-03-12T00:31:11.613 回答