1 回答
- 最新
- 投票最多
- 评论最多
0
【以下的回答经过翻译处理】 控制一组 pod 的出口 IP 的最简单方法是使用 VPC CNI 自定义网络使用 NAT 网关。 在VPC中,指定一个或多个单独的内部子网(最好每个AZ一个),仅用于这些pod。(如果不单独预留子网,就无法实现这种方案。)创建适当的 ENIConfig CRD 以将这些 pod 映射到子网。然后,在同一个 AZ 的一个或多个独立的公共子网中,创建一个 NAT 网关,使用一个预先创建的弹性IP作为NAT网关的IP地址。 从每个内部子网创建一个默认路由到同一AZ中的NAT网关。
相关内容
- AWS 官方已更新 9 个月前
