к внутренним сервисам, типа бд, редис и тп, которые не смотрят наружу (у меня конкретно GKE, если это важно)? Не хочется делать лоад балансер на каждый сервис, и мне кажется это как-то криво. Возможно, есть какой-то вариант сделать впн внутри кластера и ходить через него на внутренние сервисы?
можно через kubectl port-forward
еще вариант: https://github.com/helm/charts/tree/master/stable/openvpn
бест практис - не держать бд и statefull в кубере
Обсуждают сегодня