毎日少しずつVKEに移すための検証をしている。ingress-nginxとかcert-managerとかは動いたから、次はなんだろう。
Conversation
Notices
-
あたがわ (atgw@line.yamanote.tokyo.jp)'s status on Wednesday, 16-Feb-2022 22:35:01 JST あたがわ -
きみとぼく (kimitoboku@fla.red)'s status on Thursday, 17-Feb-2022 19:59:51 JST きみとぼく @atgw ACLしだいでは、egress gatewayまわりとか
-
あたがわ (atgw@line.yamanote.tokyo.jp)'s status on Thursday, 17-Feb-2022 19:59:51 JST あたがわ @kimitoboku なるほど!ありがとうございます!これはPodが外に出ていくときのゲートウェイ的な感じですかね。
-
きみとぼく (kimitoboku@fla.red)'s status on Thursday, 17-Feb-2022 23:15:00 JST きみとぼく @atgw そんな感じです。これがない場合はk8sのWorker NodeのIPアドレスでNATされて外に行く事になるんですけど、Worker Nodeもスケールさせる事を考えるとegress gatewayがないとACLの設定とかがちょっと面倒な感じになります。(まぁ本来はある程度k8sの中で簡潔して、Netwrok Policyで簡潔出来るのが良いはずですが、往々にしてそんな事はない既存のACLを含んだシステムと結合する事になるので)
-
あたがわ (atgw@line.yamanote.tokyo.jp)'s status on Thursday, 17-Feb-2022 23:15:00 JST あたがわ @kimitoboku おぉ、なるほど!
-