网络策略白名单IP

时间:2018-12-10 10:59:26

标签: kubernetes ibm-cloud kubernetes-ingress project-calico

我在IBM Cloud上使用Kubernets,并且试图创建将应用于入口的白名单策略。

我已经安装了calico来创建kubernetes策略 https://console.bluemix.net/docs/containers/cs_network_policy.html#network_policies

并遵循了本教程 https://console.bluemix.net/docs/containers/cs_tutorials_policies.html#lesson2

我还启用了IP源的保存: https://console.bluemix.net/docs/containers/cs_ingress.html#preserve_source_ip

将策略直接应用到负载均衡器时效果很好,相反,将策略应用到入口时则无效。

原因是传入IP地址映射到入口的内部IP地址。

因此,负载平衡器不会将IP识别为允许的IP(因为入口的IP地址不在白名单中),并且连接被阻止。

下面您可以找到该方案的架构: enter image description here

我该如何解决这个问题?

0 个答案:

没有答案