Buat aturan SNAT pada Gateway NAT di Virtual Private Cloud (VPC) kluster untuk mengaktifkan akses Internet, seperti menarik image atau mengunduh paket.
Topik ini mencakup akses Internet arah keluar. Untuk akses inbound ke server API (misalnya, menggunakan kubectl dari jarak jauh), lihat Kontrol akses publik ke server API kluster.
Prasyarat
Pastikan hal-hal berikut:
-
Kluster ACK dengan kelompok node
-
Plugin jaringan kluster (Terway atau Flannel) telah diidentifikasi, yang menentukan vSwitch mana yang memerlukan entri SNAT
-
Izin untuk membuat dan mengelola Gateway NAT dan elastic IP addresses (EIPs)
Tagihan
Konfigurasi aturan SNAT melibatkan layanan berbayar berikut:
|
Layanan |
Deskripsi |
Rincian tagihan |
|
Gateway NAT yang sepenuhnya dikelola yang memungkinkan akses Internet tanpa mengekspos alamat IP pribadi. |
||
|
Alamat IP publik independen yang Anda asosiasikan dengan sumber daya cloud untuk akses Internet. |
Terway dan Flannel: Persyaratan vSwitch
vSwitch yang memerlukan entri SNAT bergantung pada plugin jaringan kluster Anda.
|
Plugin jaringan |
vSwitch yang Diperlukan untuk SNAT |
Alasan |
|
Terway |
vSwitch node dan vSwitch pod |
Terway memberikan alamat IP berbasis vSwitch kepada pod, sehingga subnet node dan pod keduanya memerlukan rute arah keluar. |
|
Flannel |
Hanya vSwitch node |
Flannel menggunakan jaringan overlay, sehingga traffic pod keluar melalui antarmuka jaringan node. |
Aktifkan SNAT untuk kluster yang sudah ada
Buat Gateway NAT, asosiasikan EIP, dan tambahkan entri SNAT untuk vSwitch kluster.
Operasi API belum didukung untuk mengaktifkan SNAT pada kluster yang sudah ada.
Alur kerja keseluruhan:
Langkah 1: Buat Gateway NAT
Buat Gateway NAT Internet di wilayah yang sama dengan kluster Anda.
-
Login ke Konsol Gateway NAT.
-
Di panel navigasi sebelah kiri, pilih NAT Gateway > Internet NAT Gateway.
-
Di halaman Internet NAT Gateway, klik Create Internet NAT Gateway.
-
Konfigurasikan parameter dan klik Buy Now. Lihat Buat dan kelola Gateway NAT Internet.
Pembuatan Gateway NAT Internet pertama di VPC secara otomatis menambahkan rute 0.0.0.0/0 ke tabel rute sistem VPC dengan gateway sebagai lompatan berikutnya. Jika VPC Anda menggunakan tabel rute kustom atau memiliki beberapa Gateway NAT Internet, tambahkan rute tersebut secara manual. Lihat Buat dan kelola tabel rute.
Langkah 2: Buat EIP (opsional)
Lewati langkah ini jika Anda sudah memiliki EIP.
-
Di panel navigasi sebelah kiri, pilih Access to Internet > Elastic IP Addresses.
-
Di halaman Elastic IP Addresses, klik Create EIP.
-
Pilih wilayah yang sama dengan Gateway NAT Anda, konfigurasikan parameter lainnya, lalu klik Buy Now.
Langkah 3: Asosiasikan EIP dengan Gateway NAT
-
Di panel navigasi sebelah kiri, pilih NAT Gateway > Internet NAT Gateway.
-
Di halaman Internet NAT Gateway, temukan Gateway NAT Anda dan pilih
> Associate EIP di kolom Actions. -
Di kotak dialog Associate EIP, pilih kelompok sumber daya dari Resource Group, pilih EIP dari Select Existing EIP, lalu klik OK.
Langkah 4: Buat entri SNAT
-
Di halaman Internet NAT Gateway, temukan Gateway NAT Anda dan klik Manage di kolom Actions.
-
Di halaman detail gateway, klik tab SNAT Management lalu klik Create SNAT Entry.
-
Di halaman Create SNAT Entry, konfigurasikan parameter berikut dan klik OK. Lihat Buat entri SNAT.
Parameter
Deskripsi
SNAT Entry
Pilih Specify vSwitch dan pilih vSwitch yang digunakan oleh kluster Anda. Untuk kluster Terway, pilih vSwitch node dan vSwitch pod. Untuk kluster Flannel, pilih hanya vSwitch node.
Select EIP
Pilih satu atau beberapa EIP untuk akses Internet arah keluar.
Setelah entri SNAT dibuat, kluster Anda dapat mengakses Internet melalui Gateway NAT.
Gateway NAT dengan aturan SNAT untuk kluster ACK berbasis Terway:

Aktifkan SNAT saat pembuatan kluster
Untuk kluster baru, aktifkan SNAT selama pembuatan:
-
Login ke Konsol ACK.
-
Pilih Configure SNAT for VPC di bagian Network Settings. Lihat Buat kluster ACK yang dikelola.

Pembuatan Gateway NAT Internet pertama di VPC secara otomatis menambahkan rute 0.0.0.0/0 ke tabel rute sistem VPC dengan gateway sebagai lompatan berikutnya. Jika VPC Anda menggunakan tabel rute kustom atau memiliki beberapa Gateway NAT Internet, tambahkan rute tersebut secara manual. Lihat Buat dan kelola tabel rute.
Verifikasi akses Internet
Jalankan perintah berikut di node kluster untuk mengonfirmasi konektivitas.
-
Uji konektivitas Internet:
ping -c 4 www.alibabacloud.com -
Verifikasi bahwa IP arah keluar sesuai dengan EIP Anda:
curl ifconfig.me

FAQ
Bagaimana cara menemukan alamat IP publik yang digunakan oleh kluster ACK saya?
-
Login ke Konsol Gateway NAT.
-
Di panel navigasi sebelah kiri, pilih NAT Gateway > Internet NAT Gateway.
-
Di halaman Internet NAT Gateway, temukan Gateway NAT yang terkait dengan kluster Anda dan klik Manage di kolom Actions.
-
Klik tab SNAT Management. Di bagian SNAT Entry List, lihat EIP yang digunakan oleh kluster.

Referensi
-
Lihat Catatan untuk mengonfigurasi pod agar mengakses jaringan eksternal.
-
Untuk aturan grup keamanan yang direkomendasikan, lihat Konfigurasi grup keamanan untuk kluster.
-
Jangan konfigurasi entri SNAT dan gateway IPv4 untuk kluster ACK secara bersamaan. Lihat Gunakan gateway IPv4 untuk mengontrol akses Internet secara terpusat.

