我在IBM Cloud上使用Kubernets,并且试图创建将应用于入口的白名单策略。
我已经安装了calico来创建kubernetes策略 https://console.bluemix.net/docs/containers/cs_network_policy.html#network_policies
并遵循了本教程 https://console.bluemix.net/docs/containers/cs_tutorials_policies.html#lesson2
我还启用了IP源的保存: https://console.bluemix.net/docs/containers/cs_ingress.html#preserve_source_ip
将策略直接应用到负载均衡器时效果很好,相反,将策略应用到入口时则无效。
原因是传入IP地址映射到入口的内部IP地址。
因此,负载平衡器不会将IP识别为允许的IP(因为入口的IP地址不在白名单中),并且连接被阻止。
我该如何解决这个问题?