кубером сношаюсь, поэтому что-то простое может быть для меня неочевидно
- поднял кластер: 3*бармитола, проксмокс, три мастера и три воркера.
- на хост-осах поднял впн, и все взаимодействие с кластером (ссш на мастеры/воркеры, доступ к kube-api только через впн)
- дальше мне захотелось при подключении к впну на хост-машине иметь доступ к сервисам (сразу уточню: хост, мастеры, воркеры обьединены серой сетью и видят друг друга).
И вот если на хосте я могу прописать маршрут до pod-сетей через ип мастера/воркера и увидеть поды, то с маршрутом до адресов сервисов так не прокатывает
Можно ли что-нибудь придумать в моем случае, или я чего-то совсем извращенного хочу? :)
update: а, ну и это все без вытаскивания сервисов в ингресс хочется
ну а почему не прокатывает то ? сеть сервисов - это же просто правила NAT трансляции в адреса подов. так что на любой узел можешь роут нарисовать на хост-машине и все должно работать. сервисы не пингуются.
Tl;dr, нифига не понял
Обсуждают сегодня