Добрый вечер. Поднимаю yc k8s кластер через tf. При установке

ingress-nginx через Helm в такой конфигурации, все проходит отлично:(НО ноды открыты снаружи)
instance_template {
network_interface {
nat = true
subnet_ids = [var.subnet_id]
}

Ставлю nat= false, чтобы только NLB и API cluster(public_ip = true) были снаружи - Helm перестает поднимать - ingress-nginx. (не может спулить образ если верить describe pod)

В каком направление стоит искать решение? В k8s или что-то с сетевыми политиками через tf?

5 ответов

5 просмотров

Egress Nat

Artem-Petrov Автор вопроса
Artem Petrov
Спасибо!

Только я не помню можно ли его включить через терраформ...

Artem-Petrov Автор вопроса
Nikolay Matrosov
Только я не помню можно ли его включить через терр...

Тоже что-то найти не могу.. Возможно неправильно что-то делаю, раз решение через tf на поверхности не лежит..

Artem Petrov
Тоже что-то найти не могу.. Возможно неправильно ч...

https://cloud.yandex.ru/docs/vpc/operations/enable-nat Доступна только в Preview и можно включить только через консоль управления

Похожие вопросы

Обсуждают сегодня

Ребята, всем привет, у меня такой вопрос, заказчику нужно чтобы бот собирал данные о количестве просмотров на определенных постах, уже все перерыл, как то можно реализовать та...
AdmM
3
'frakturBold' => ['𝖆', '𝖇', '𝖈', '𝖉', '𝖊', '𝖋', '𝖌', '𝖍', '𝖎', '𝖏', '𝖐', '𝖑', '𝖒', '𝖓', '𝖔', '𝖕', '𝖖', '𝖗', '𝖘', '𝖙', '𝖚', '𝖛', '𝖜', '𝖝', '𝖞', '𝖟', '𝕬', '𝕭', '𝕮', '𝕯'...
Roma
4
Всем привет. Подскажите, почему не меняется значение поля при переключении сайта?
Alexander Peterikov
11
Можно ли загрузить скрипт py в бота чтобы он работал по нему? как это сделать?
huskadam #RCC Фанат? @hitlerpvp
13
Anyone wants to team up for kaggle competition?
Asmi S
3
Добрый день, не подскажите, если в OC-V3 поменять страндартную директорию /storage/ на /storage2/ - не будет сильно много проблем ?
Max Dubovsky
32
Ребят, а за скок можно впарить анон чат с апишкой и веб админкой ?
Eugene Неелов
15
Image,audio,text, classification, regression,time series?
S
2
Каким то образом можно определить ширину экрана пользователя перед загрузкой partial-а? Надо рассчитать ширину кадров слайдера для ресайза картинок для container-fluid.
Point 111
22
Ты просто гитлеровскую эстетику плохо понимаешь. Он же всё под Цезаря делал. А это как бы запрещённый приём в политике. Пиджаки они зачем все носят? Чтобы показать что они тип...
Ivan Kropotkin
4
Карта сайта