شبکه

پیکربندی VPC، IP عمومی، KloudLB و پروفایل های فایروال.

شبکه

شبکه

شبکه شامل ارتباط خصوصی کلاسترها و رسیدن ترافیک به اینترنت است: VPC، IP عمومی، KloudLB و پروفایل های فایروال برای قواعد ترافیک روی آدرس های عمومی.

اجزا

  • VPC: محدوده شبکه خصوصی برای ترافیک کلاستر
  • IP عمومی: آدرس برای نود یا VIP لودبالانسر
  • KloudLB: هنگام ساخت Service از نوع LoadBalancer آدرس خارجی اختصاص می دهد
  • فایروال: پروفایل های اجازه/منع قابل اتصال به IP عمومی

چه زمانی استفاده کنید

  • جداسازی ترافیک کلاستر در VPC
  • افشای اپ های HTTP، gRPC یا TCP بدون مدیریت appliance لایه 4
  • محدود کردن دسترسی به endpointهای عمومی با پروفایل فایروال

در پرتال

  1. شبکه را باز کنید.
  2. یک VPC بسازید یا بررسی کنید.
  3. در صورت نیاز IP عمومی بگیرید.
  4. فایروال ها را برای پورت هایی که می خواهید باز کنید تنظیم کنید.
  5. در کلاستر، Service با type: LoadBalancer بسازید؛ KloudLB از استخر IP یک VIP می دهد.
apiVersion: v1
kind: Service
metadata:
  name: example
spec:
  type: LoadBalancer
  ports:
    - port: 80
      targetPort: 8080
  selector:
    app: example

مرتبط