我需要find一种方法,让每个需要连接到“外部世界”的所有荚使用1个IP。 完整版: 我正在尝试将我的应用程序与Payments Gateway服务集成。 但是,此服务需要将我的服务器IP列入白名单,并拒绝所有其他连接以确保安全。 现在,我运行一个GKE(实际上是3)Kubernetes 1.5.2。 在这个集群中,我有大约30个豆荚,我需要1个特定path来通过一个静态的,可预测的IP地址来访问互联网。 现在,我必须列出我的群集实例外部IP列入白名单,但这是一个问题。 群集设置为自动调整最多5个实例,所有这些实例都有一个短暂的IP和1 – 我不想被迫将所有这些变成静态IP。 2 – 我也不希望被迫通过外部端点公开该特定窗格,使其可用于Internet到集群的定向连接。 有什么办法可以说/configuration: – This pod forwards all it's Internet directed connections through X endpoint? Obviously, this should be something easy to configure to work with 1 pod or with all of them I so desired. 这里有什么正确的行动? 我怎样才能做到这一点? 我已经在Kubernetes上引用了这个SO问题和源IP文档 ,以及如何设置NAT网关的说明(考虑到灵活的集群configuration,我认为这不会起作用)
我们正在使用Google Container Engine上托pipe的Kubernetes。 我们已经开始看到以下状态的常规吊舱故障: API错误(500):创buildaufs挂载到/ var / lib / docker / aufs / mnt / 5d169df4a6720647d46e4f689e3d77fc656f5916db249473f17b29f859d9808c-init时出错:无效参数 这给我们造成了重大的问题。 我们试图转向一个新的集群,但看到完全一样的问题。 我发现了以下问题: https://github.com/kubernetes/kubernetes/issues/10959 https://github.com/docker/docker/issues/13742 但不知道我们可以采取什么行动?
我最近首次安装了Google云服务器,并安装了以“IIS,SQL Express和ASP.NET”为特色的Windows开发工具。 我熟悉SQL Server,C#的asp.net,并希望我的第一个项目完成这些技术的简单性。 我手动安装的SQL Server数据工具,我可以在RDP上跳转,并通过SSMSlogin到本地的SQL服务器,但我的Windows帐户没有权限添加一个新的数据库或创build一个有权限的用户。 我可以看到那里的sa用户,但不知道密码。 我怎样才能添加一个SQL Server数据库到本地SQL SERVERexpression?
我设置了一些容器生成触发器,默认情况下,它有10分钟的超时configuration。 由于有时我的构build只是比10分钟更长,我试图改变yaml文件的timeout值无济于事。 容器生成器文档说这个特性有一个timeout值: 时间到 string (持续时间格式)[…]默认时间是十分钟。 以秒为单位的持续时间,最多九个小数位,以's'结尾。 例如:“3.5s”。 但是我无法让它在yaml定义文件上工作。 简化yaml文件我试过了: steps: – name: 'python:3-alpine' args: ['end'] entrypoint: 'bin/notify.sh' env: – 'BRANCH=$BRANCH_NAME' – 'SHA=$COMMIT_SHA' id: 'notifyend' timeout: '1200s' 我得到这个错误: 错误加载模板:yaml:unmarshal errors:第9行:can not unmarshal !! str 1200s into duration.Duration 当我使用timeout: '1200'我得到: 错误加载模板:yaml:unmarshal错误:第9行:无法解组!! !! 1200到duration.Duration 而当我使用,只是为了尝试别的, timeout: duration.seconds(1200)我得到: 错误加载模板:yaml:unmarshal错误:第9行:无法解组!! !! str duratio… into duration.Duration 任何线索我应该如何解决这个问题?
在GCE以外的服务帐户中非交互式使用gcloud命令行最简单的方法是什么? 最好不要乱扔文件系统与证书文件,这是什么gcloud auth activate-service-account –key-file=… 使用gcloud与服务帐户有很多用例。 例如,在服务器上,我想testingGOOGLE_APPLICATION_CREDENTIALS是否已正确设置,并在运行我的应用程序之前具有所需的权限。 或者,我想运行一些安装脚本或cron脚本,用gcloud命令行执行一些检查。 Google Cloud库(例如python , java )自动使用环境variablesGOOGLE_APPLICATION_CREDENTIALS向Google Cloud进行身份validation。 但不幸的是,这个命令行似乎对gcloud没有影响。 在保持文件系统不变的情况下使用gcloud的干净方法是什么? $ GOOGLE_APPLICATION_CREDENTIALS=/etc/my-service-account-4b4b6e63aaed.json gcloud alpha pubsub topics publish testtopic hello ERROR: (gcloud.alpha.pubsub.topics.publish) You do not currently have an active account selected. Please run: $ gcloud auth login to obtain new credentials, or if you have already logged in with a […]
我有一个在GCE上运行的CoreOS集群,我注意到所有GCE实例中的一个问题是,只要您在Google Cloud平台上的项目被授权,您就可以login到任何东西服务器。 这对我来说是一个问题,因为团队中的任何人或任何进入该项目的人都可以正确地进入服务器。 我想禁用这个,只是使用我在我的云configuration文件中创build的用户指定了过期的ssh密钥和密码。 在这样做的时候,我很好奇谷歌是如何在GCE上创build用户的? 有没有人find一种方法来禁用这个?