文档中心 > 步骤1:配置内网或外网访问方式
步骤1:配置内网或外网访问方式

最近更新时间:2022-02-10

Kubectl连接容器集群之前,需要先修改内网或外网的访问方式,以便外部设备访问。

前提条件

开启内网或外网访问前,都需要将集群绑定Ingress负载均衡。

开启外网访问前,请将集群绑定的Ingress负载均衡实例绑定弹性公网IP。

使用限制和指导

缺省情况下,不允许外网或内网访问。请根据需要开启。

开启外网访问会将集群的API Server暴露到公网,请谨慎操作。

配置外网访问

  1. 如果集群未开通外网访问,请在集群列表页面,单击操作列的“开通外网访问”。

    图片 29.png

  2. 在开通外网访问窗口,选择同一个VPC下的负载均衡,单击“确定”。

    请确保指定的负载均衡已绑定弹性公网IP。开通后的负载均衡,在绑定时能在此窗口看到外网IP地址。

    图片 33.png

  3. 在集群列表页面,单击集群ID,进入集群管理控制台。

  4. 选择“使用Kubectl连接集群”页签。

  5. 单击“外网”前的开关按钮,开启外网访问。

    如果集群的Ingress负载均衡实例未绑定弹性公网IP,请先进行绑定,再重新开启。

    图片 16.png

  6. 在弹出的外网访问设置弹窗中,指定允许访问的IP地址或IP地址段。

    当前只允许指定的IP地址或IP地址段访问,不能设置允许所有IP地址访问。每个IP或IP地址段之间换行书写。

    图片 80.png

  7. 单击“确定”,开通成功。

    图片 98.png

配置内网访问

  1. 在集群列表页面,单击集群ID,进入集群管理控制台。

  2. 在集群管理导航栏中,选择“集群信息”,并选择“使用Kubectl连接集群”页签。

  3. 单击“内网”前的开关按钮,开启内网访问方式。

    图片 92.png

  4. 在内网访问设置弹窗中,选择允许访问的子网网段。

    图片 94.png

  5. 单击“确定”,开通成功。

    图片 96.png