Public Cloud OVHcloud - Comment avoir une ip statique pour toutes mes instances ?
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Comment avoir une ip statique pour toutes mes instances ?

Von
Steven
Erstellungsdatum 2025-05-16 14:15:53 in Public Cloud OVHcloud

Bonjour,
J'ai un projet en public cloud sur OVH (Kubernetes), dans lequel j’ai :
- 3 instances (nœuds),
- 1 load balancer,
- 1 gateway,
- 1 vRack,
- 1 IP flottante (floating IP),

le tout étant créé automatiquement lors du déploiement de mon Ingress NGINX de type LoadBalancer.

Dans mes instances, j’ai des pods Spring Boot qui tournent et qui doivent communiquer avec des services externes nécessitant une whitelist d’IP.
Actuellement, les requêtes sortantes utilisent l'adresse IP publique propre à chaque instance. Ce fonctionnement n'est pas idéal, car :
- Whitelister chaque IP d’instance n’est pas scalable,
- Cela pose des problèmes lors d’un scale-up automatique ou manuel des nœuds.

Je souhaite centraliser les requêtes sortantes sur une seule IP publique, idéalement la floating IP déjà utilisée par mon Ingress NGINX.
Ainsi, tous les pods du cluster utiliseraient la même adresse IP sortante, indépendamment du nœud où ils tournent.

Comment puis-je mettre cela en place ?
Et si ce n’est pas possible avec l’IP de l’Ingress NGINX, puis-je le faire avec une autre floating IP dédiée ?
L’objectif est d’avoir une IP unique pour toutes les communications sortantes de mes pods, à whitelister côté services externes.

Merci de votre attention.


Akzeptierte Lösung

Oui il faut passer par le vrack et avoir une gateway sur le vrack pour le trafic sortant.

Je ne me souviens plus exactement comment ça se configure, mais oui, il faut attacher un vrack, avoir une gateway sur le vrack, et je sais qu'à la création du cluster, on peut choisir l'option que le trafic sortant passe par le vrack et la gateway.

4 Antworten ( Latest reply on 2025-05-19 07:36:54 Von
Steven
)

C'est le k8s managé par ovh ? Si oui, à la création du cluster, on peut choisir pour que les pods "sortent" par la gateway sur le vrack plutôt que via les IPs publiques des nodes, cela permet d'avoir effectivement toutes les connexions sortantes qui passent par la même IP publique.

Je ne sais pas si on peut changer cette configuration une fois le service déployé.

Si c'est une install custom c'est au niveau de la config réseau du cluster qu'il faut gérer ça, usage trop avancé pour moi.