и надо дать разработчикам возможность разработки/отладки в его сети (чтобы были видны внутренние сервисы AWS-а и сервисы в кубе). Думаю развернуть в нужных неймспейсах VPN-ы и дать их разработчикам, какие есть ещё варианты?
telepresence
Так в амазоне есть жи vpn as service. Забыл как он там называется
Ага, на него смотрел, но хотелось бы одновременно и ресурсы AWS-а дергать и сервисы(svc) в кубере. С этим VPNом только aws-сервисы будут видны
Так сделайте пиринг с кубовой vpc
Может я что-то упускаю, но даже если использовать кубовый DNS, мне все-равно не будут доступны ClusterIP сервисы 🤔
У вас там тцп и хттп?
Да, за исключением одного места
https://kubernetes-sigs.github.io/aws-load-balancer-controller/v2.6/ Вот этой штукой можно публиковать сервисы наружу. Доступ ко внутренним сервисам будет не нужен
Это вариант, да, но кажется я всё-таки VPN сервера буду поднимать, чтобы сетка была 1 в 1 с тем что есть в неймспейсе
Обсуждают сегодня