Ingress-NGINX Controller (поднят внешний LB с прокси протоколом). Есть сервис (namespace Y) в ингресе которого описан домен api.example.com. ничего особенно. тут все работает.
В этом же кластере в есть отдельно namespace X в котром сделан CiliumEgressGatewayPolicy что бы весь трафик для подов в неймспейске dst(0.0.0.0/0) выходил через определённый хост.
И тут собственно проблема. Кода я курлом с этого namespace X пытаюсь дёрнуть api.example.com то резолвит он на ip блансировщика контроллера. но реально все запросы идут напрямую к котроллеру внутри кластера и поскольку там включён прокси протокол запрос Recv failure: Connection reset by peer. в логах видно ip пода. 😳 как так ? )) почему.?
мне просто нужно что бы запрос вышел через Egress и упал на внешний балансер. но пока не добился этого.
Буду благодарен за любой совет или напривления куда смотреть на что стоит обратить нимание.
Зарание благодарю
Эм? Что? Ты запутался в показаниях
Обсуждают сегодня