AKS в частной виртуальной сети за корпоративным прокси-сервером

у нас есть наш AKS, работающий в частной виртуальной сети за корпоративным прокси. Прокси не является «прозрачным» прокси и должен быть настроен вручную на всех узлах. Это поддерживаемое поведение? Можно ли настроить рабочие узлы и все системные контейнеры для работы через прокси?


person Eosfor    schedule 07.09.2018    source источник


Ответы (1)


Собственно, Azure Kubernetes управляется Azure и в приватной виртуальной сети создается самостоятельно или Azure. Вы можете использовать Load Balancer для передачи трафика или использования входа. Но вы просто можете выбрать один размер и тип для узлов при создании кластера, и, похоже, в настоящее время не поддерживается несколько размеров для узлов. Возможно, в будущем он будет поддерживаться в Azure.

Дополнительные сведения о AKS см. в разделе Служба Azure Kubernetes.

person Charles Xu    schedule 10.09.2018
comment
Привет @Charles, позвольте мне перефразировать, наверное. Мы развернули кластер в частной виртуальной сети. Теперь нам нужно убедиться, что все исходящие коммуникации, включая kubelet и другие, происходят через внутренний корпоративный прокси. Я имею в виду, что когда kubelet обращается к конечной точке публичного API-сервера кластера, он должен делать это через внутренний корпоративный прокси. Однако этот прокси-сервер не является прозрачным прокси-сервером, и его необходимо настроить непосредственно в рабочей роли AKS. - person Eosfor; 10.09.2018
comment
Итак, вопросы: 1. how to configure kubelet/worker to go via such a proxy 2. how to troubleshoot these connections (as it is https and there is no simple way to capture them to see what is inside) 3. what needs to be put on proxy's side (what should be open on the proxy i.e. ports, domain apexes etc.) - person Eosfor; 10.09.2018
comment
Я не совсем понял вас с прокси. Вы имеете в виду nginx-ingress в Kubernetes здесь? - person Charles Xu; 11.09.2018
comment
Нет, я имею в виду обычный прокси-сервер. Централизованно управляемая часть инфраструктуры, используемая для отделения внутренних компонентов от Интернета. - person Eosfor; 11.09.2018
comment
Возможно, вы сможете создать VPN между локальной сетью и виртуальной сетью Azure. Создайте прокси в локальной сети. См. эту ссылку, чтобы узнать, как получить доступ к приложению в том же частная сеть. - person Charles Xu; 12.09.2018
comment
Вопросы не про подключение к внутренней сети. Вопрос в том, как настроить AKS и его компоненты для связи с сервером Интернета/API через внутренний корпоративный прокси. - person Eosfor; 12.09.2018