英文 | 简体中文
在Kubernetes (k8s)集群中,当Pod访问外部服务时,其出口IP地址不固定。在Overlay网络中,出口IP地址由Pod所在的节点决定;而在Underlay网络中,Pod直接使用自身IP地址进行外部通信。因此,无论采用何种网络模式,当Pod被重新调度时,其用于外部通信的IP地址都会发生变化。这种不稳定性给系统管理员的IP地址管理带来挑战,尤其是在集群扩展和网络故障诊断过程中。基于Pod在集群外的原始出口IP来控制出口流量变得困难。
为解决此问题,EgressGateway被引入k8s集群。它是一款开源出口网关,旨在解决Calico、Flannel、Weave、Spiderpool等多种CNI网络模式下的出口IP地址问题。通过灵活配置和管理出口策略,EgressGateway允许为租户级或集群级工作负载设置出口IP地址。当Pod需要访问外部网络时,系统始终使用已配置的出口IP作为出口地址,为出口流量管理提供稳定解决方案。
请参考安装指南。
我们欢迎各种形式的贡献。如果您对贡献有任何疑问,请查阅贡献文档。
EgressGateway采用Apache License, Version 2.0许可。详见https://github.com/spidernet-io/spiderpool/blob/main/LICENSE%E8%8E%B7%E5%8F%96%E5%AE%8C%E6%95%B4%E8%AE%B8%E5%8F%AF%E6%96%87%E6%9C%AC%E3%80%82
请登录使用轩辕镜像享受快速拉取体验,支持国内访问优化,速度提升
docker pull ghcr.io/spidernet-io/egressgateway-agent-base:719efbd81a824900c8a342f310fff8c0834852d5探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务