为 GKE Ingress Controller 配置全局访问
Configuring Global Access for GKE Ingress Controller
我正在尝试为 GKE Ingress Controller 提供的内部负载均衡器配置全局访问权限,以允许从所有 GCP 区域进行访问。
在设置内部负载均衡器服务时,使用服务 YAML 中的“networking.gke.io/internal-load-balancer-allow-global-access: “true””注释很容易做到这一点。
但是,我找不到任何关于如何在定义 Ingress YAML 时指定类似注释的文档。
由于我的安全设置,不能选择在部署入口后修补转发规则 - 我需要一个在 GKE 中部署入口时有效的解决方案。
非常感谢您的帮助!
内部 GKE Ingress 实际上提供了一个内部 HTTPS 负载均衡器,它与为“类型:负载均衡器”的 K8s 服务创建的内部 TCP/UDP 负载均衡器不同。与内部 TCP/UDP 负载平衡器不同,内部 HTTPS 负载平衡器尚不支持全局访问。
我正在尝试为 GKE Ingress Controller 提供的内部负载均衡器配置全局访问权限,以允许从所有 GCP 区域进行访问。
在设置内部负载均衡器服务时,使用服务 YAML 中的“networking.gke.io/internal-load-balancer-allow-global-access: “true””注释很容易做到这一点。
但是,我找不到任何关于如何在定义 Ingress YAML 时指定类似注释的文档。
由于我的安全设置,不能选择在部署入口后修补转发规则 - 我需要一个在 GKE 中部署入口时有效的解决方案。
非常感谢您的帮助!
内部 GKE Ingress 实际上提供了一个内部 HTTPS 负载均衡器,它与为“类型:负载均衡器”的 K8s 服务创建的内部 TCP/UDP 负载均衡器不同。与内部 TCP/UDP 负载平衡器不同,内部 HTTPS 负载平衡器尚不支持全局访问。