【发布时间】:2021-01-21 14:53:55
【问题描述】:
Nignx ingress provides 一种暴露 tcp 或 udp 服务的方法:你所需要的就是 public NLB。
但是这种方式 tcp 服务将被公开:NLB 不支持安全组或 acl,而且 nginx-ingress 在代理 tcp 或 udp 时没有任何过滤流量的方法。
我想到的唯一解决方案是内部负载均衡器和使用 haproxy 或 iptables 分离的非 k8s 实例,我实际上会根据源 ip 进行限制 - 然后将请求转发/代理到内部 NLB。
也许还有其他方法可以解决这个问题?
【问题讨论】:
标签: amazon-web-services kubernetes kubernetes-ingress nginx-ingress