GKE Alias IP のアドレス割り当て確認

GKE のアドレス割り当て方式と Pod の範囲がネットワーク設計に合うか確認してください。

説明

Alias IP を使う VPC ネイティブの GKE クラスターは、サブネットのセカンダリ範囲から Pod のアドレスを割り当てます。VPC との統合やアドレス管理に役立ちますが、ワークロード間の通信を制限するファイアウォールや NetworkPolicy の代わりにはなりません。

設定が省略されていても作成方法に応じた既定値が適用される場合があるため、実際のクラスターの割り当て方式を確認してください。

想定される影響

  • アドレス範囲の重複や容量不足は、接続やクラスターの拡張に問題を起こす場合があります。
  • ネットワーク方式によって、利用できる機能や運用手順が変わる場合があります。

対処方法

  • 新しい VPC ネイティブクラスターには ipAllocationPolicy.useIpAliases: true を使い、サブネットとアドレス範囲を設計してください。予定するノード・Pod 数と、他のネットワークとの重複を確認してください。
  • 既存のルートベースのクラスターを、そのまま VPC ネイティブへ変換することはできません。必要なら新しいクラスターへワークロードを移行し、アクセスポリシーと接続をテストしてください。

例

Deployment Manager のサポートは終了しています。サポートされる管理ツールを使用してください。以下は GKE クラスターのリクエスト本文の一部であり、完全なデプロイテンプレートではありません。ネットワーク、サブネット、アドレス範囲は別途設計する必要があります。

変更前

yaml
name: cluster
description: my-cluster

変更後

yaml
name: cluster
description: my-cluster
ipAllocationPolicy:
  useIpAliases: true

補足:

  • 変更前: アドレス割り当て方式を明示していません。実際の既定値とクラスター構成を確認する必要があります。
  • 変更後: Alias IP の使用を明示します。この設定だけでワークロードの通信が分離されるわけではありません。

参考資料