我想设置从 kubernetes 集群(通过az acs create
大多数默认设置创建)到 Azure Postgresql 实例的连接,并且我想知道在 postgres HBA 中输入的源 IP 范围(这是 Azurefirewall-rule
在az postgres server
)。
问题是,虽然我可以从控制台错误(psql
用于测试时)看到集群请求来自的当前 IP
FATAL: no pg_hba.conf entry for host "x.x.x.x" [...]
...我只是在集群属性的任何地方都看不到这个 IP 地址 - 无论如何,将这个 IP 地址列入白名单而不知道它是如何分配的似乎是一个非常脆弱的配置。
(在 Azure 门户中,我确实看到了一个与集群主服务器关联的“公共 IP”,但这与 postgres 看到的 IP 不同,而且我认为主要用于入口。)
那么理想情况下,ACS 是否允许我控制集群的出站 IP 地址?如果没有,我可以通过编程方式找出允许的 IP 或 IP 范围吗?