首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在GKE上源IP防火墙规则的GCP上为负载均衡器应用注释

在GKE上源IP防火墙规则的GCP上为负载均衡器应用注释
EN

Stack Overflow用户
提问于 2020-02-28 17:37:52
回答 1查看 512关注 0票数 1

我想在GKE上使用官方helm chart安装jenkins

我想使用LoadBalancer公开代理服务(端口50000) (将从一些远程代理访问它)。

Will this注解

代码语言:javascript
复制
service.beta.kubernetes.io/load-balancer-source-ranges: "172.0.0.0/8, 10.0.0.0/8"

还可以帮助确保GCP负载均衡器的安全,或者它是否仅适用于AWS?

在GKE内部发起的代理是否仍然需要通过internet才能到达服务,或者它们是否会被内部路由到相应的代理服务?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2020-02-28 18:17:36

如果您正在询问使用'loadBalancerSourceRanges‘参数将防火墙列入白名单的功能,那么service.beta.kubernetes.io/load-balancer-source-ranges注释是受支持的,并且经常在GCP上使用。

以下是具有定义的源范围的负载均衡器服务示例:

代码语言:javascript
复制
apiVersion: v1
kind: Service
metadata:
  name: example-loadbalancer
  annotations:
    service.beta.kubernetes.io/load-balancer-source-ranges: "172.0.0.0/8, 10.0.0.0/8"
spec:
  type: LoadBalancer
  ports:
  - protocol: TCP
    port: 8888
    targetPort: 8888

与网络负载平衡不同,无法使用防火墙规则控制对TCP代理负载平衡的访问。这是因为TCP代理负载均衡是在Google Cloud的边缘实施的,而防火墙规则是在数据中心的实例上实施的。

有用的文档:gcp-external-load-balancingload-balancing

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/60448919

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档