适用于Google Kubernetes引擎的Google身份识别代理和防火墙规则

时间:2018-06-20 10:33:14

标签: google-compute-engine google-kubernetes-engine google-iap

我想为在Google Kubernetes Engine上运行的应用程序配置Google Identity Aware Proxy。为此,我在Kubernetes配置中添加了一个Ingress,以便获得一个负载均衡器以配置为身份识别代理。

现在,GCP向我显示了一些有关有问题的防火墙规则的警告。由于所有这些规则都是由GKE配置的,因此我不确定它们是否有问题。

FirewallRules

据我所知,10.128.0.0/9是项目的默认VPC,10.56.0.0/14是kubernetes集群中所有容器的ip范围。

对我来说,这意味着我的项目/ kubernetes-cluster内部的“仅”内部流量可以绕过IAP。正确吗?

2 个答案:

答案 0 :(得分:2)

您是正确的。但是,请记住,如果您设置了内部负载均衡器,则流量将绕过IAP。

答案 1 :(得分:0)

请注意,您可以通过Ingress与IAP进行本地集成 https://cloud.google.com/iap/docs/enabling-kubernetes-howto

相关问题