【发布时间】:2023-03-23 17:54:01
【问题描述】:
我正在尝试将一个 IP 列入白名单以访问我的 Kubernetes 集群中的部署。
我在网上找了一些关于这个的文档,但我只找到了
ingress.kubernetes.io/whitelist-source-range
让入口授予对特定 IP 范围的访问权限。但是,我仍然无法隔离部署。
这里是入口配置 YAML 文件:
apiVersion: extensions/v1beta1
kind: Ingress
metadata:
name: ingress-internal
annotations:
kubernetes.io/ingress.class: "istio"
ingress.kubernetes.io/whitelist-source-range: "xxx.xx.xx.0/24, xx.xxx.xx.0/24"
spec:
rules:
- host: white.example.com
http:
paths:
- backend:
serviceName: white
servicePort: 80
我可以从我的白名单 IP 和手机访问部署(配置中未列入白名单的不同 IP)
有没有人使用 ingress 和 Istio 解决过同样的问题?
我们将不胜感激任何帮助、提示、文档或替代配置。
【问题讨论】:
-
嗨@Lan 只是想知道您是否已经得到答案?
标签: kubernetes whitelist istio kubernetes-security docker-ingress