NSX 負載平衡器與 Kubernetes 整合。 後續主題 設定負載平衡您可以針對 Kubernetes 負載平衡器服務和入口資源,設定與 NCP 的 NSX 負載平衡器整合。 設定第 4 層與第 7 層負載平衡器的持續性您可以使用 NCP ConfigMap 中的 l4_persistence 和 l7_persistence 參數指定持續性設定。 入口NCP 將針對含 TLS 規格的入口和不含 TLS 規格的入口,分別建立一個第 7 層負載平衡器。您也可以建立 CRD (CustomResourceDefinitions) 來處理入口調整。 用來處理入口調整的負載平衡器 CRD您可以建立 CRD (CustomResourceDefinitions) 來監控 NSX 負載平衡器的使用量,並建立額外的 NSX 第 7 層負載平衡器,以處理預設負載平衡器無法處理的入口工作負載。這些 CRD 不適用於調整針對 Kubernetes 負載平衡器服務建立的第 4 層負載平衡器。 類型為負載平衡器的服務NCP 將為每個服務連接埠建立第 4 層負載平衡器虛擬伺服器和集區。 負載平衡器和網路原則當流量從 NSX 負載平衡器虛擬伺服器轉送至網繭時,來源 IP 為第 1 層路由器上行連接埠的 IP 位址。此位址位於私人第 1 層傳送網路上,並且會導致以 CIDR 為基礎的網路原則禁止應允許的流量。 產生 CA 簽署憑證的範例指令碼您可以建立指令碼來產生 CA 簽署的憑證和私密金鑰,其分別儲存在 <filename>.crt 和 <finename>.key 檔案中。 第三方入口控制器您可以將 NCP 設定為支援第三方入口控制器。