doc.dev1x.org

GKEクラスタ構築メモ

1. 目的

2. 事前準備

3. 手順

3.1 静的IPアドレス取得

gcloud compute addresses create ${NAME} --project=${PROJERCT_NAME} --region=asia-northeast1

Cloud Router

3.2 NAT設定

3.3 VPC作成

3.4 クラスタ作成

3.5 istio インストール

プライベートGKEクラスターの場合

自動的に作成されたファイアウォールルールはポート15017を開きません。これは、パイロット検出検証Webhookで必要です。

gcloud compute --project=${PRJ_NAME} firewall-rules create ALLOW-15017 --direction=INGRESS --priority=1000 --network=${NETWORK} --action=ALLOW --rules=tcp:15017 --source-ranges=0.0.0.0/0 --target-tags=ALLOW-15017

踏み台インスタンス設定

JWT証明書発行

脚注

参考資料