云容器引擎 CCE_AUTOPILOT集群-网络管理:从Pod访问外部网络

时间:2025-06-13 08:03:32

从Pod访问外部网络

通过合理配置网络策略,可以实现从Pod中访问内网和公网服务,具体如下:

  • 从Pod访问内网:在同一VPC下,Pod与其他服务的网络是互通的,但需要注意在对端安全组放通容器网段。
  • 从Pod访问公网:
    • 为Pod配置EIP:创建工作负载时,直接为Pod关联弹性公网IP(EIP),仅绑定EIP的Pod实例具备访问公网的能力。配置EIP可以避免通过NAT进行地址转换,适用于需要将Pod直接暴露给外部网络并与外部系统进行通信的场景。
    • 配置SNAT规则:在NAT网关中为集群配置SNAT规则后,集群中的Pod实例都将具备访问公网的能力,此时多个Pod共享一个EIP。此方法适用于Pod需要访问外部网络,但不需要对外暴露的场景。
support.huaweicloud.com/drawer-cce-autopilot/cce_ap_0023.html