Um den Zugriff auf Arbeitslasten in einem Tanzu Kubernetes Grid-Namespace aus Ihrem internen Netzwerk zu ermöglichen, erstellen Sie eine Regel für die verteilte Firewall, die den Netzwerkzugriff von einem Jump-Host auf ein Namespace-Segment zulässt.
Wenn Sie Tanzu Kubernetes Grid in einem VMware Cloud on AWS-SDDC verwenden, müssen Sie bei Verfahren wie dem in Herstellen einer Verbindung zu TKG-Clusterknoten mit SSH als Systembenutzer unter Verwendung eines Kennworts eine VMware Cloud on AWS-Regel für verteilte Firewalls hinzufügen, um den Zugriff auf ein Namespace-Netzwerk zu ermöglichen. In diesem Thema wird die Firewallregel beschrieben, die Sie benötigen, wenn Sie den SSH-Zugriff auf einen Tanzu Kubernetes Grid-Namespace in Ihrem SDDC von einem Jump-Host von einem anderen Tanzu Kubernetes Grid-Namespace aus aktivieren möchten.
Prozedur
Nächste Maßnahme
Nachdem Sie die Firewall-Regel veröffentlicht haben, können Sie den Jump-Host verwenden, um über SSH oder einen anderen Dienst auf die Knoten im Tanzu Kubernetes Grid-Cluster zuzugreifen.