【发布时间】:2018-06-20 10:33:14
【问题描述】:
我想为在 Google Kubernetes Engine 上运行的应用配置 Google Identity Aware Proxy。为此,我在我的 Kubernetes 配置中添加了一个入口,因此我获得了一个负载平衡器来配置为身份感知代理。
现在 GCP 向我显示了一些关于有问题的防火墙规则的警告。由于所有这些规则都是由 GKE 配置的,我不太确定它们是否有问题。
据我了解,10.128.0.0/9 是项目的默认 VPC,10.56.0.0/14 是我的 kubernetes 集群中所有容器的 IP 范围。
对我来说,这意味着我的项目/kubernetes-cluster 中的“只有”内部流量可以绕过 IAP。对吗?
【问题讨论】:
标签: google-compute-engine google-kubernetes-engine google-iap