شبکه

شبکه شامل ارتباط خصوصی کلاسترها و رسیدن ترافیک به اینترنت است: VPC، IP عمومی، KloudLB و پروفایل های فایروال برای قواعد ترافیک روی آدرس های عمومی.
اجزا
- VPC: محدوده شبکه خصوصی برای ترافیک کلاستر
- IP عمومی: آدرس برای نود یا VIP لودبالانسر
- KloudLB: هنگام ساخت Service از نوع LoadBalancer آدرس خارجی اختصاص می دهد
- فایروال: پروفایل های اجازه/منع قابل اتصال به IP عمومی
چه زمانی استفاده کنید
- جداسازی ترافیک کلاستر در VPC
- افشای اپ های HTTP، gRPC یا TCP بدون مدیریت appliance لایه 4
- محدود کردن دسترسی به endpointهای عمومی با پروفایل فایروال
در پرتال
- شبکه را باز کنید.
- یک VPC بسازید یا بررسی کنید.
- در صورت نیاز IP عمومی بگیرید.
- فایروال ها را برای پورت هایی که می خواهید باز کنید تنظیم کنید.
- در کلاستر، Service با
type: LoadBalancerبسازید؛ KloudLB از استخر IP یک VIP می دهد.
apiVersion: v1
kind: Service
metadata:
name: example
spec:
type: LoadBalancer
ports:
- port: 80
targetPort: 8080
selector:
app: example