我是K8s的新手“需要帮助”
现在的问题是。-
如何在k8s AWS中旋转私人容器服务,这些服务是私人的,我只能访问?
如果在服务中使用AWS负载均衡器,则可以指定只需要内部负载均衡器:
metadata:
name: my-service
annotations:
service.beta.kubernetes.io/aws-load-balancer-internal: 0.0.0.0/0
您可以在下面阅读更多关于这一点的信息:https://kubernetes.io/docs/concepts/services-networking/service/#internal-load-balancer
我已经在AWS中安装了Redis服务器,虽然我可以从同一台服务器中访问它,但我无法从外部IP连接到它。 我还做了以下工作: 向实例的安全组中添加了入站规则,以允许访问所有流量(要测试) 我仍然无法使用redis-cli-hxxx.xxx.xxx.xx-p 6379访问它 请帮帮忙 更新: 我可以telnet到端口,所以Redis本身一定有什么东西不允许访问? netstat结果: [ec2-use
名称:示例-服务 命名空间:默认 标签:run=load-balancer-example 注释: 选择器:run=load-balancer-example 类型:nodeport IP:10.108.214.162 端口:9090/tcp 目标端口:9090/tcp 节点端口:31105/tcp endpoint:192.168.1.23:9090,192.168.1.24:9090 会话关联
在我的 OVH 托管 Kubernetes 集群中,我正在尝试公开 NodePort 服务,但看起来无法通过以下方式
我正在开发一个无服务器应用程序,该应用程序与RDS中的数据库一起工作。出于安全原因,应用程序(Lambda)和数据库都位于专有网络中的一个专用子网中。我还想从应用程序访问AWS服务——例如,我想访问secret manager以获取数据库凭据,在EventBridge中设置规则并使用STS服务。我知道我可以使用VPCendpoint,并在我的VPC中为每个感兴趣的服务部署接口endpoint。 我
我正在尝试使用三个虚拟机(Master–10.x.x.4、Node1–10.x.x.150、Node2–10.x.x.160)创建Kubernetes集群。 我能够通过此链接成功创建留言簿应用程序:http://kubernetes.io/v1.0/examples/guestbook/.我只对frontend-service.yaml做了一个更改:使用NodePort。我可以使用节点IP和端口号
我有一个运行在EC2机器上的Nifi实例,并且我正在尝试访问一个受限制的s3 bucket。因为不建议手动生成访问密钥,所以我希望为机器提供访问外部桶的正确IAM角色。 我给了EC2机器一个角色,这个角色似乎适用于除NIFI之外的所有应用程序。是否有一些特殊的配置我需要设置Nifi不使用手动访问键?