私はKubernetesでGoogle Container Engineを使用しています。 sslを終了し、トラフィックをk8sクラスタノードに転送するhttpsロードバランサを作成しました。問題は、受信IPアドレスをホワイトリスト/フィルタするオプションがないことです。何かありますか?httpsロードバランサの入力ipsのホワイトリスト/フィルタ
0
A
答えて
1
gceコントローラを使用している場合、nginx controller [2]だけがホワイトリストipを受け入れます。あなたがKubernetesの外でロードバランサを設定したよう
0
ですね。 Kubernetes Service
をtype: LoadBalancer
に設定することを検討してください。このタイプのサービスは、Pods
のすべてに負荷分散され、loadBalancerSourceRanges
設定を使用してホワイトリストIPに簡単に制限される外部IPを提供します。ここでhttps://kubernetes.io/docs/tasks/access-application-cluster/configure-cloud-provider-firewall/
apiVersion: v1
kind: Service
metadata:
name: myapp
spec:
ports:
- port: 8765
targetPort: 9376
selector:
app: example
type: LoadBalancer
loadBalancerIP: 79.78.77.76
loadBalancerSourceRanges:
- 130.211.204.1/32
- 130.211.204.2/32
関連する問題
- 1. Googleロードバランサの力https
- 2. GCE HTTPSロードバランサのセッション・アフィニティ
- 3. GCEロードバランサHTTPSとHTTPのIP
- 4. httpsのための入口とGCPにロードバランサの設定
- 5. Elastic beanstalkロードバランサのHttpsへのリダイレクトURL
- 6. フォースHTTPSおよびAWSのロードバランサ
- 7. Springセキュリティでロードバランサにhttpsをオフロード
- 8. kubernetes l4ロードバランサを使用したHTTPSリダイレクト
- 9. Amazon Webサービス(AWS)のHttps、ロードバランサなしのEC2ウィンドウ
- 10. symfony2 EC2ロードバランサの背後にあるHTTPS要件
- 11. httpsでロードバランサの背後にあるKeycloak Dockerが失敗する
- 12. ロードバランサを使用しないElastic BeanstalkでのHttps
- 13. GoogleロードバランサとApacheのロードバランサとの比較
- 14. htaccessの力HTTPS +は
- 15. PHP DOMとスワッピングIPS
- 16. クイックネット(GKE)とGoogle HTTPSロードバランサでnginxを使用する方法
- 17. AWS Elastic BeanstalkロードバランサSSL/HTTPSが機能しない
- 18. nginxロードバランサ上でhttpsをHTTPにリダイレクトするには
- 19. ロードバランサ
- 20. ロードバランサのHTTPセッション
- 21. GRPCロードバランサの例
- 22. ロードバランサでのセッションアフィニティー
- 23. のJava:DNSロードバランサ
- 24. solrcloud用のロードバランサ
- 25. Azureロードバランサのアラートルール
- 26. AWSアプリケーションのロードバランサ
- 27. HTTPロードバランサのカスタムエラーページ
- 28. Wordpress:強制的に私のサイトマップでhttpにhttpsを入力
- 29. XcodeでのアプリケーションIPSファイルの分析
- 30. 既存のhttpsロードバランサgoogleクラウドにtcpバックエンドサービスを追加する方法
のドキュメントからの例があるこれは、GCPにランダムはかないIP(しかし、私は、静的なものを使用する必要がある)とのTCPロードバランサを作成し、私は、SSLターミネーション/キー管理を行う必要があるでしょう自分で... – Vitamon
GCPでは、事前に作成した静的IPを指定するのに 'loadBalancerIP'を使うことができます。この例を含めて更新しました。あなたは正しいですが、Kubernetes内の何かを使用してSSLを終了する必要があります(通常はIngressコントローラhttps://kubernetes.io/docs/concepts/services-networking/ingress/#tlsを使用します)。 – coreypobrien
ヒントをお寄せいただきありがとうございます.GCPチームがこの機能を実装するまでお待ちしております。これまでは、x-forwarded-forヘッダに基づいて独自のIPフィルタリングを実装していました – Vitamon