в локальной сетке(за натом, есть паблик ip) к поду в приватном кластере gke c операционкой Container-Optimized OS на определенный порт?
Для кластера настроен static ip как load balancer c соответствующими рулами для фаервола на этот порт.
2. Знаю что в Container-Optimized OS по дефолту доступен только 22 порт, открыть можно через iptables, но у приложение которое в поде открыты порты, а как они, пробрасываются на ноду или нет?
Через netstat я не вижу в ноде чтоб они слушали.
Ничего не понял
В кубе ж у пода свой сетевой интерфейс, че там у ноды открыто - вообще не влияет. Соответственно и вопрос доступа - вопрос сетевых политик и т.д
Обсуждают сегодня