Elastic.co APM с сетевыми политиками gke

У меня есть кластеры gke, и у меня есть развертывания elasticsearch на elastic.co. Теперь в моем кластере gke у меня есть сетевые политики для каждого модуля с правилами выхода и входа. Моя проблема в том, что для использования эластичного APM мне нужно разрешить выход в мое эластичное развертывание.

Кто-нибудь знает, как это сделать? Я думаю, либо список IP-адресов для elastic.co на экземплярах gcp, чтобы иметь возможность занести их в белый список в моих правилах выхода, либо какой-то прокси между моим кластером gke и эластичным apm.

Я знаю, что решением может быть локальный эластичный кластер на gcp, но я предпочитаю не идти этим путем.


person CodeBird    schedule 25.08.2020    source источник


Ответы (1)


О возможности использования какого-то прокси между вашим кластером gke и эластичным apm. Вы можете проверить следующую ссылку [1], чтобы узнать, соответствует ли она вашим потребностям.

[1] https://cloud.google.com/vpc/docs/special-configurations#proxyvm

person Ricard Llorens    schedule 26.08.2020
comment
Спасибо, Рикард, я сделал что-то подобное, используя nginx на сервере перехода, просто настроенный как прокси для пересылки. Уже закончено и отлично работает ... - person CodeBird; 26.08.2020