2 VPC в:Kubernetes над несколькими VPC-х
Первичная VPC: 10.111.0.0/22
Первичный VPC подсети содержит 4 подсети:
10.111.0.0/25
10.111.0.128/25
10.111.1.0/25
10.111.1.128/25
Вторичный VPC: Kubernetes Minion VPC (172.16.0.0/20)
Дополнительные примечания: Первичная VPC & & Вторичный VPC использует VPC вглядываясь, чтобы обеспечить связь между 2 VPC в
выпуска: Можно ли отделить миньонов экземпляры/узлы/стручки и т.д. в их собственном VPC для того, чтобы сохранить сетевое пространство в первичной VPC. Если возможно, мне бы хотелось, чтобы конечные точки мастера и службы работали под основным vpc, чтобы они были напрямую маршрутизированы, не переходя через общедоступный Интернет, а также иметь узлы/контейнеры и т. Д. В своем собственном пространстве, не загромождая и без того небольшое пространство ip, которое мы имеем ,
PS: Основное адресное пространство VPC - это только/22 из-за ограничений наложения IP-адресов в основной корпоративной сети.
Итак, вы говорите, что создав мастер на основном vpc, я все еще могу настроить мои экземпляры миньонов для запуска под дополнительным vpc. Где создаются «конечные точки службы», они находятся на главных узлах или что-то еще? Я вижу упоминание о конечных точках службы, но не в том случае, если они являются фактическими экземплярами или только EIP прикреплены к мастеру? –
Относительно разделения рабочих и главных узлов в разных VPC: до тех пор, пока узлы имеют маршруты друг к другу (что происходит, если вы просматриваете неперекрывающиеся VPC-коды), я не вижу причины, по которым он не должен работать , но я должен признать, что я никогда не пробовал это сам. – fishi
Относительно конечных точек обслуживания: Не вписывался в раздел комментариев ... См. Обновленный ответ. – fishi