以下のメモ。図なども以下のサイトから引用。 https://cloud.google.com/solutions/prep-container-engine-for-prod?hl=ja#communicating_within_the_same_cluster プロジェクト、ネットワーク、クラスタの構成 以下の構成がベストな構成。 本番環境用とテスト開発環境用のプロジェクトは分けて、本番環境は厳密なポリシーを設定する。 デフォルトネットワークを使うのではなく、自分でネットワークを作成し、管理しているIPアドレスにマップした方がよい。 FirewallルールはGKEノードへのIngressとEgressのトラフィックをフィルタするためにネットワークに適用される。 デフォルトではGKEノードに対する全てのインターネットトラフィックは拒否される。 サブネットワークは複数のゾーンを跨げるが、リー