我正在尝试将 IP 列入白名单以访问我的 Kubernetes 集群内的部署。
我在网上找了一些关于这个的文档,但我只找到了
ingress.kubernetes.io/whitelist-source-range
入口以授予对特定 IP 范围的访问权限。但是,我仍然无法隔离部署。
这是入口配置 YAML 文件:
apiVersion: extensions/v1beta1
kind: Ingress
metadata:
name: ingress-internal
annotations:
kubernetes.io/ingress.class: "istio"
ingress.kubernetes.io/whitelist-source-range: "xxx.xx.xx.0/24, xx.xxx.xx.0/24"
spec:
rules:
- host: white.example.com
http:
paths:
- backend:
serviceName: white
servicePort: 80
我可以从我的白名单 IP 和手机访问部署(配置中未列入白名单的不同 IP)
有没有人使用 ingress 和 Istio 解决过同样的问题?
任何帮助、提示、文档或替代配置将不胜感激。