【问题标题】:How do I block paths in my (k8s) ingress?如何阻止我的(k8s)入口中的路径?
【发布时间】:2020-10-21 17:22:21
【问题描述】:

我有一个通过入口公开的路径子集。 我想阻止任何通过入口的人进入。

我正在用 GCE Ingress 尝试这个

添加如下规则:

 - host: my.example.com
    http:
      paths:
      - backend:
          serviceName: dead-end-backend
          servicePort: 80
        path: /private

使用 Nginx 默认后端部署/服务将该后端指定为死路,但它运行不正常。

我不是在问如何使用默认后端(但它解决了它)。

我正在寻求一种正确的方法来做到这一点。

【问题讨论】:

  • 你能举一些你想要实现的例子吗? k8s 版本、入口控制器名称、当前入口 YAML 将是一个加号。
  • 添加了有关入口的详细信息,它是一个 GKE。
  • 为什么要暴露你的路径并阻止它?目的是什么?如果你一定要 gke ingress,那么我认为没有比你实际做的更好的方法了,如果你可以使用 nginx-ingress 之类的其他方法,那么你应该可以使用 server-sn-p 来做到这一点,例如看看这个answer
  • 例如,我所有的部署都暴露了 /metrics,我不希望它公开
  • 这能回答你的问题吗? Kubernetes Ingress network deny some paths

标签: kubernetes kubernetes-ingress


【解决方案1】:

我不确定这是不是最好的做法,但我所做的是使用“默认后端”服务,该服务会返回任何错误。 然后我添加了每条我想阻止的路由以到达该默认后端。

就像那句话 - 如果它很傻,但它正在工作,那么它就不傻。

【讨论】:

  • 只要确保你在那里留下一个仍然返回 200 的健康检查
猜你喜欢
  • 2021-09-12
  • 1970-01-01
  • 1970-01-01
  • 2022-07-29
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多