2016-01-22 79 views
0

我剛剛開始與Kubernetes在工作,並想知道是否有一種簡單的方法將服務提供給私人,在谷歌雲,網絡。當使用標準服務類型LoadBalancer進行公開時,一切正常。將所有內容公開給可公開尋址的網絡似乎很奇怪。谷歌容器引擎私人Kubernetes LoadBalancer

回答

0

服務可以通過簡單地使用沒有類型可言,或爲Headless Service,讓你訪問到IPS所有選定莢設置ClusterIP爲「無」被暴露在集羣的任何其他吊艙。

要暴露到外面的世界安全,有幾個選項,但沒有超級簡單:爲你服務

  • 建立TLS認證,所以他們暴露於外,但需要驗證。

  • 使用VPN到您的集羣:這是我所採用的解決方案,使用該項目:https://github.com/kylemanna/docker-openvpn 我有一個未決的PR產生的Kubernetes祕密文件,從而不必保持在圖像內的憑據。

EDIT(2017-08):

還有基於上述現在2 KUBE-openvpn的項目:

相關問題