英文 | 简体中文
在 Kubernetes (k8s) 集群中,当 Pod 访问外部服务时,其出口 IP(Egress IP)地址并不固定。在 Overlay 网络中,出口 IP 地址由 Pod 所在的节点决定;而在 Underlay 网络中,Pod 直接使用自身 IP 地址进行外部通信。因此,当 Pod 重新调度时,无论采用何种网络模式,其用于外部通信的 IP 地址都会发生变化。这种不稳定性给系统管理员的 IP 地址管理带来挑战,尤其是在集群规模扩大和网络故障诊断过程中。基于 Pod 原始出口 IP 在集群外控制出口流量变得困难。
为解决此问题,EgressGateway 被引入 k8s 集群。它是一款开源出口网关,旨在解决各种 CNI 网络模式(如 Calico、Flannel、Weave 和 Spiderpool)下的出口 IP 地址问题。通过灵活配置和管理出口策略,EgressGateway 允许为租户级或集群级工作负载设置出口 IP 地址。当 Pod 需要访问外部网络时,系统会一致使用配置的出口 IP 作为出口地址,为出口流量管理提供稳定解决方案。
请参考 安装指南。
我们欢迎任何形式的贡献。如果您对贡献有任何疑问,请查阅 贡献文档。
EgressGateway 采用 Apache License 2.0 许可证。详见 https://github.com/spidernet-io/spiderpool/blob/main/LICENSE 获取完整许可证文本。
请登录使用轩辕镜像享受快速拉取体验,支持国内访问优化,速度提升
docker pull ghcr.io/spidernet-io/egressgateway-agent:latest探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务