应用服务网格 ASM-服务跨集群通信时网络不通,如何解决?:操作场景
操作场景
企业版网格可以管理多个集群(CCE集群和 CCE Turbo 集群均可),服务在跨集群通信时,如果网络访问不通,可能是因为未放通安全组规则导致的,需要按照本文指导配置安全组规则,有如下两种场景:
- CCE集群服务访问CCE集群服务,需要为集群的Node安全组入方向放通对方集群的容器网段。
- CCE集群服务访问CCE Turbo集群服务,需要为Turbo集群的ENI安全组入方向放通CCE集群的容器网段。
CCE Turbo集群服务访问CCE集群服务,以及CCE Turbo集群服务之间互访,均无需额外配置安全组规则。

如果两个集群不在一个VPC内,需要先通过对等连接打通网络,具体操作请参见如何通过对等连接打通两个集群的VPC网络,实现实例跨集群通信?。