Size: a a a

2020 July 29

QQ

Qe Que in gcp_ru
Mik
Привет всем! Подскажите может кто генерил фаервол рулы в гке динамически? Если да то что использовали? кастомные скрипты или может чтото поудобней?
привет, может путаю что-то, но чем отличаются фаервол рулы для gke и gce? можно создать рулы и тегами применить их к node-pool'ам
вот дока как в терраформе это делают https://www.terraform.io/docs/providers/google/r/container_cluster.html#tags
источник

M

Mik in gcp_ru
смотри, есть сервис аля КФ, который стоит перед бекендами, ну или ЛБ в случае с ГКЕ, и этот сервис динамически меняет пулл ипи, а мне нужно сделать гугловый фаервол урл с даным листом ипишников.
источник

M

Mik in gcp_ru
не уверен что терраформ суда подойдет
источник

ZO

Zon Orti in gcp_ru
Mik
смотри, есть сервис аля КФ, который стоит перед бекендами, ну или ЛБ в случае с ГКЕ, и этот сервис динамически меняет пулл ипи, а мне нужно сделать гугловый фаервол урл с даным листом ипишников.
Для lb вроде было в документации прописано как делать правила, чтоб не обновлять постоянно
источник

ZO

Zon Orti in gcp_ru
А, понял, другой кейс, внешние ip
источник

ZO

Zon Orti in gcp_ru
Тот же cf кажется это с помощью контроллера в кубернетесе решал
источник

M

Mik in gcp_ru
Типа, засунуть контролер в кластер чтобы он в проекте фиксил фаервол рулы? Звучит прикольно
источник

ZO

Zon Orti in gcp_ru
Там не нужны фаервол рулы, они иначе это обернули
источник

ZO

Zon Orti in gcp_ru
источник

M

Mik in gcp_ru
Я хочу чтобы нагрузка оставалась на стороне гугла, чтобы не эфектило мои мощности
источник
2020 July 30

AO

Alexander Ovchinniko... in gcp_ru
а как вы создаёте новые аккаунты для облака Google'а? каждый раз новая симка или есть способ проще?.. (выдаёт ошибку на этапе проверки номера телефона)
источник

A

Anna in gcp_ru
у меня вроде как несколько на одну симку завязано
источник

E

Etki in gcp_ru
можно (во всяком случае, было) привязать до десяти аккаунтов на один телефон
источник

ZO

Zon Orti in gcp_ru
Одна организация, потом через terraform создаём.
источник

ZO

Zon Orti in gcp_ru
Или это не про то?
источник
2020 August 05

M

Mik in gcp_ru
Привет всем, может ктото решал проблему закрытия ЛБ ингреса в кубере под определеные ипи, список которых  нужно генерить динамически?
источник

AK

Andrey Kartashov in gcp_ru
Mik
Привет всем, может ктото решал проблему закрытия ЛБ ингреса в кубере под определеные ипи, список которых  нужно генерить динамически?
речь про firewall?
источник

AK

Andrey Kartashov in gcp_ru
в GKE можно только для сервисов лимитировать доступ по IP https://cloud.google.com/kubernetes-engine/docs/concepts/network-overview#limit-connectivity-ext-lb
источник

M

Mik in gcp_ru
Andrey Kartashov
речь про firewall?
ага по ссылке loadBalancerSourceRanges отсекает не желательный запрос на куб-проксе, хотелось бы отсечь еще на этапе конекта к лб
источник

AK

Andrey Kartashov in gcp_ru
Mik
ага по ссылке loadBalancerSourceRanges отсекает не желательный запрос на куб-проксе, хотелось бы отсечь еще на этапе конекта к лб
емнип оно firewall rules на уровне VPC делает, потому что до куба IP источника может и не доходить
источник