【发布时间】:2020-09-23 04:37:10
【问题描述】:
我有两个 Kubernetes 部署(DeploymentA 和 DeploymentB),我想知道有没有办法在 DeploymentA 中将来自 DeploymentB 的所有传入流量列入白名单?这样 DeploymentA 只能通过 DeploymentB 访问。
ClusterIP 服务可用于访问部署以在 Kubernetes 中进行内部通信,但是如何将来自另一个部署中特定部署(或其 pod)的所有请求列入白名单?例如,有没有办法获取特定部署的 pod 的所有可能 IP 地址,以便将它们列入白名单?
编辑 1:
我有一个对 Internet 开放的 Web 应用程序,但它的特定部分必须只能从特定部署中访问。为了实现这一点,我需要指定 IP 地址或应该具有访问权限的部署的名称。
谢谢!
【问题讨论】:
标签: kubernetes kubernetes-pod kubernetes-service kubernetes-deployment kubernetes-networking