首页 > 解决方案 > 如何将 IP 和某些流量的服务列入白名单

问题描述

我正在尝试将不同的对等点集列入白名单,例如一组 IP、一组服务(使用标签)、一组命名空间等。

以下是我尝试过但没有按预期工作的事情,

结果:在这两种情况下,每个处理程序的结果之间都有 ANDing。

标签: istio

解决方案


您可以解决添加授权网络以进行集群主节点访问的问题。

授权网络允许您将特定 CIDR 范围列入白名单,并允许这些范围内的 IP 地址使用 HTTPS 访问您的集群主终端节点。授权网络与所有集群兼容 [1]。

如果您想要的功能尚未在 Google Cloud 上实现,您可以在此 URL [2] 上打开一个新功能请求。


[1] https://cloud.google.com/kubernetes-engine/docs/how-to/authorized-networks

[2] https://issuetracker.google.com


推荐阅读