【问题标题】:Google Identity-Aware-Proxy and Firewall Rules for Google Kubernetes EngineGoogle Kubernetes Engine 的 Google Identity-Aware-Proxy 和防火墙规则
【发布时间】:2018-06-20 10:33:14
【问题描述】:

我想为在 Google Kubernetes Engine 上运行的应用配置 Google Identity Aware Proxy。为此,我在我的 Kubernetes 配置中添加了一个入口,因此我获得了一个负载平衡器来配置为身份感知代理。

现在 GCP 向我显示了一些关于有问题的防火墙规则的警告。由于所有这些规则都是由 GKE 配置的,我不太确定它们是否有问题。

据我了解,10.128.0.0/9 是项目的默认 VPC,10.56.0.0/14 是我的 kubernetes 集群中所有容器的 IP 范围。

对我来说,这意味着我的项目/kubernetes-cluster 中的“只有”内部流量可以绕过 IAP。对吗?

【问题讨论】:

    标签: google-compute-engine google-kubernetes-engine google-iap


    【解决方案1】:

    你是对的。但是,请记住,如果您设置了内部负载均衡器,流量将绕过 IAP。

    【讨论】:

      【解决方案2】:

      注意,您可以通过 Ingress 与 IAP 原生集成 https://cloud.google.com/iap/docs/enabling-kubernetes-howto

      【讨论】:

        猜你喜欢
        • 2020-07-15
        • 2020-10-28
        • 1970-01-01
        • 1970-01-01
        • 2016-12-22
        • 2021-07-18
        • 2020-10-18
        • 1970-01-01
        • 2018-09-16
        相关资源
        最近更新 更多