エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
限定公開クラスターのGKEノードにサクッとSSHする方法 - Qiita
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
限定公開クラスターのGKEノードにサクッとSSHする方法 - Qiita
限定公開クラスターとは 公式ドキュメントにもあるように、限定公開クラスター(Private cluster)は、Kub... 限定公開クラスターとは 公式ドキュメントにもあるように、限定公開クラスター(Private cluster)は、KubernetesのワーカーノードにパブリックIPを割り当てずにGKEクラスターを作成できる機能です。 限定公開クラスターを使うことで外部公開される箇所が減りAttack surfaceを狭めることができるほか、Google Cloudの他の機能との連携を内部NW経由で行うことができるようになります。 限定公開クラスターの面倒なところ たまにワーカーノードにSSHしたくなるのですが、限定公開クラスターではワーカーノードにPublic IPが割り当てられないので、@sonots氏のこちらの記事のような対応が必要でした。 これもこれで便利なのですが、Podを展開しないといけないのは面倒です。 Cloud IAPを使ったTCPトンネリング Cloud IAPはGCPにおける認証認可の