ingress-nginx через Helm в такой конфигурации, все проходит отлично:(НО ноды открыты снаружи)
instance_template {
network_interface {
nat = true
subnet_ids = [var.subnet_id]
}
Ставлю nat= false, чтобы только NLB и API cluster(public_ip = true) были снаружи - Helm перестает поднимать - ingress-nginx. (не может спулить образ если верить describe pod)
В каком направление стоит искать решение? В k8s или что-то с сетевыми политиками через tf?
Egress Nat
Спасибо!
Только я не помню можно ли его включить через терраформ...
Тоже что-то найти не могу.. Возможно неправильно что-то делаю, раз решение через tf на поверхности не лежит..
https://cloud.yandex.ru/docs/vpc/operations/enable-nat Доступна только в Preview и можно включить только через консоль управления
Обсуждают сегодня