【发布时间】:2020-05-27 18:56:36
【问题描述】:
我的配置: GKE 集群 v. 1.15.7-gke.23 istio:1.4.3
Istio 使用默认防火墙规则将 istio-ingressgateway 服务创建为 Loadbalacner:
- 类型:入口
- 目标:GKE 集群上的虚拟机
- 过滤器:0.0.0.0/0
- 协议/端口:tcp:15020,tcp:80, tcp:443, tcp:15029,tcp:15030,tcp:15031,tcp:15032,tcp:15443
我的目标是更新规则上的 过滤器,只允许从允许列表 IP 地址访问端点。
可以通过istio实现吗?
【问题讨论】:
标签: kubernetes google-cloud-platform google-kubernetes-engine istio