Рейтинг:0

Используя надстройку AWS VPC CNI для EKS, могу ли я получить доступ к модулю напрямую через его IP-адрес vpc через vpn?

флаг tz

Мой общий вопрос в заголовке. Я чувствую, что неправильно понял, как модули подключаются к VPC. Я предполагал, что это сделает модули маршрутизируемыми на vpc, но похоже, что это не так.

Должен ли трафик по-прежнему проходить через узлы eks?

Вот моя текущая конфигурация vpc:

Hub VPC -- пиринг с -- Prod VPC

Мой сервер vpn живет в Hub VPC, а экс работает в Prod VPC.

Я могу подключиться по ssh к узлам EKS через vpn, поэтому маршрутизация между vpc и через vpn в порядке.

Я не могу пинговать pod с сервера vpn.

Я могу пропинговать pod с узла eks.

Я могу пропинговать модуль из нового экземпляра, загруженного в Prod VPC.

Я включил плагин aws vpc-cni через консоль.

У меня есть включен внешний SNAT с помощью

kubectl set env daemonset -n kube-system aws-node AWS_VPC_K8S_CNI_EXTERNALSNAT = true

Я не перезапускал ни один из узлов, поскольку документация требует этого.

Я действительно думаю, что он использует плагин vpc-cni по умолчанию.

у меня к8с 1.21 и vpc-cni 1.9.3

Рейтинг:0
флаг tz

На самом деле это работает именно так, как я ожидаю, и я могу получить доступ к модулям напрямую через соединение vpn. Это оказалось правилом группы безопасности, блокирующим доступ к порту, который я пытался использовать для подключения к модулю.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.