オンプレミスからアクセス可能な既存のVPCにGKEクラスタを作成する必要があります。以下の要件を満たす必要があります。ポッドとサービスのIP範囲はできるだけ小さくする。ノードとマスターはインターネットからアクセスできないこと。オンプレミスのサブネットからkubectlコマンドを使用してクラスタを管理できる必要があります。
A. 「VPC アドバンストルートを使用するプライベートクラスタを作成します。"¢ポッドとサービスの範囲を/24に設定します。「マスタにアクセスするためにネットワークプロキシを設定します。
B. "¢ GKE管理IP範囲を使用して、VPCネイティブGKEクラスタを作成します。「ポッド IP 範囲を /21 に、サービス IP 範囲を /24 に設定します。「マスタにアクセスするためのネットワーク・プロキシを設定します。
C. 「ユーザー管理IP範囲を使用して、VPCネイティブGKEクラスタを作成します。「GKE クラスター ネットワーク ポリシーを有効にし、ポッドとサービスの範囲を /24 に設定します。「マスターにアクセスするためのネットワークプロキシを設定します。「マスターの認証済みネットワークを有効にします。
D. "¢ ユーザー管理IPレンジを使用してVPCネイティブGKEクラスタを作成します。"¢ クラスタ・マスターで privateEndpoint を有効にします。"¢ ポッドとサービスの範囲を /24 に設定します。"¢ マスターにアクセスするためのネットワークプロキシを設定します。"¢ マスターの認証済みネットワークを有効にします。