Thiết lập hiện tại của tôi liên quan đến một Cụm EKS có nhiều không gian tên (nhiều đối tượng thuê) trên nhiều nút EKS khác nhau trong các mạng con riêng tư. Tôi muốn lưu lượng truy cập đi ra từ các nhóm có EIP dành riêng cho mỗi không gian tên. AFAIK không có giải pháp sẵn có cho vấn đề này. Tôi đã tìm kiếm rất lâu và chăm chỉ trên internet nhưng vô ích. Dưới đây là một số giải pháp mà tôi đã mệt mỏi, nhưng cuối cùng lại gặp trở ngại.
Cổng ra Istio Cho phép bạn điều hướng tất cả lưu lượng truy cập ra từ các nhóm thông qua một nhóm cổng ra chuyên dụng. Nhưng nhóm cổng ra sẽ giả sử ip của nút mà nó đang chạy, điều này sẽ không hoạt động đối với trường hợp sử dụng của tôi. Ngoài ra, tôi chưa tìm thấy tài liệu phù hợp về cách tôi có thể thiết lập nhiều nhóm cổng ra trên nhiều nút.
Calico Egress Gateway Rất giống với giải pháp Istio Egress Gateway và áp dụng cùng một ràng buộc
Giải pháp tùy chỉnh Tôi đã bắt đầu triển khai một giải pháp tùy chỉnh, trong đó tôi thiết lập nhiều Nút cổng trong mạng con công cộng, mỗi nút có một EIP chuyên dụng. Giờ đây, tôi có thể sửa đổi các tuyến/cổng IP trong nút EKS riêng để định tuyến lưu lượng truy cập qua một nút cổng cụ thể dựa trên IP nguồn nhóm.Giải pháp này cảm thấy rất bùn và chi phí hoạt động của một giải pháp như vậy là rất cao.
Tôi đã xem xét các giải pháp như cái này, nhưng đã không có bất kỳ may mắn với họ.
Có cách tiếp cận/giải pháp nào tốt hơn cho vấn đề này không?
Tái bút Cụm sản xuất của tôi cực kỳ lớn, tôi không đủ khả năng để đứng một cụm cho mỗi không gian tên.
Tôi đã đăng chéo câu hỏi này trên ngăn xếp chồng lên nhau cũng. Tôi thực sự không chắc diễn đàn nào là nơi tốt hơn cho câu hỏi này. Vui lòng xóa nó khi thích hợp.