我可以使用 Cloud Router 从本地访问私有 GKE 主节点端点吗?

Can I use Cloud Router to reach a private GKE master endpoint from on-premises?

GKE 支持 private clusters with private masters and Cloud Router 可用于使用 BGP 与本地网络交换路由。

我可以使用 Cloud Router 共享允许我从本地连接到私有主端点所需的路由吗?如果是这样,我是否需要为 Cloud Router 使用任何特定的配置选项(例如全局动态路由)?

私有主节点端点是属于主节点项目并与 GKE 集群项目建立对等关系的 IP。这意味着您在普通 VPC 网络中看到的网络对等限制同样适用。

如果您想与主端点交互,您可以使用外部端点。如果您有安全顾虑,可以使用 master authorized networks 来确保只有您要允许的 CIDR 才能与端点交互。