|
|
1
0
好的,现在这个问题解决了。如果有人在 内部的 控制平面端点: 由于集群在同一VPC和区域上,因此在尝试到达集群B的控制平面时使用次要Pod范围。如果你的Secondary Pod IP范围不属于公共范围,你可以将其添加到控制平面的主授权地址中,这样就可以了。 如果不是这样,您将不得不使用ip-masq代理。安装它并创建一个configMap,如下所示:
其中192.168.114.0/24是群集A的子网范围,172.38.0.0/21是辅助Pod IP范围。这应该告诉ip masq代理,这些范围不需要NAT。这现在意味着节点IP地址是到达控制平面的地址,而不是次要Pod IP范围。 |
|
|
Jess The Witch · GCP云功能中处理延迟任务的模式 11 月前 |
|
|
Victor · 云运行-经过身份验证的请求在自定义(子)域上不起作用 1 年前 |
|
|
pnpjtr · 谷歌云SQL/mysql谁是对的? 1 年前 |
|
|
Grantie · Firebase说ID不匹配 1 年前 |