我们在VPC Network网络的子网subA内有一个Google管理的Kubernetes集群,然后在该VPC的一部分中还有一个子网SubB不同的区域。Kubernetes集群启用了VPC别名,因此服务范围和Pod范围实际上也是VPC的子网(相同的本地空间10.0.0.0/8)。
我们希望提供一个托管在subA上并且可由subB访问的kubernetes服务(带有内部负载均衡器)。我们已经设法通过防火墙规则使subA和subB上的实例彼此可达,但是这些实例仅针对网络(不是子网),服务帐户或标签,因此不能用于负载均衡器。
有什么线索吗?