0

Google Cloud Patform의 컨테이너 엔진 (GKE) 및로드 밸런서 (GLB) 위에 kubernetes (k8s)를 실행 중입니다. k8s 입구에서 IP 허용 목록에 대한 액세스를 제한하고 싶습니다.GCP의 GKE에서 kubernetes의 IP로 액세스 제한

내가 k8s 또는 GLB에서 직접 할 수있는 것입니까, 아니면 나를 위해하는 프록시를 통해 실행해야합니까?

답변

2

nginx-ingress에서 소스 IP를 허용 목록에 추가하는 방법은 아래의 주석을 사용하고 있습니다.

ingress.kubernetes.io/whitelist-source-range

그러나 불행하게도, Google 클라우드 Load Balancer는 AFAIK, 그것을 지원하지 않습니다.

nginx 입구 컨트롤러를 사용하는 경우 사용할 수 있습니다.

주석의 값은 쉼표로 구분 된 CIDR 범위가 될 수 있습니다.

자세한 내용은 whitelist annotation입니다.

Issue tracker Google 클라우드로드 밸런서에서 허용 목록 소스 IP에 대한 지원이 진행 중입니다.