我想为在Google Kubernetes Engine上运行的应用程序配置Google Identity Aware Proxy。为此,我在Kubernetes配置中添加了一个Ingress,以便获得一个负载均衡器以配置为身份识别代理。
现在,GCP向我显示了一些有关有问题的防火墙规则的警告。由于所有这些规则都是由GKE配置的,因此我不确定它们是否有问题。
据我所知,10.128.0.0/9
是项目的默认VPC,10.56.0.0/14
是kubernetes集群中所有容器的ip范围。
对我来说,这意味着我的项目/ kubernetes-cluster内部的“仅”内部流量可以绕过IAP。正确吗?
答案 0 :(得分:2)
您是正确的。但是,请记住,如果您设置了内部负载均衡器,则流量将绕过IAP。
答案 1 :(得分:0)
请注意,您可以通过Ingress与IAP进行本地集成 https://cloud.google.com/iap/docs/enabling-kubernetes-howto