Score:0

วิธีป้องกันไม่ให้สาธารณะเข้าถึง GKE Ingress และทำให้เข้าถึงได้สำหรับ Apigee X เท่านั้น

ธง us

ฉันยังใหม่กับระบบคลาวด์ และคำถามของฉันอาจจะธรรมดา แต่ปัญหานี้รบกวนจิตใจฉันมาหนึ่งสัปดาห์แล้ว และฉันไม่รู้ว่าจะแก้ไขอย่างไร

ฉันทำให้โครงการระบบคลาวด์โครงการแรกของฉันใช้งานได้บน GCP โดยใช้ GKE หลังจากนั้น ฉันใช้ Kubernetes Ingress เพื่อแสดงบริการของมัน ในด้านเกตเวย์ API ฉันใช้ Apigee X และสร้างพร็อกซีสำเร็จและใช้ที่อยู่ IP ของ Ingress เป็นแบ็กเอนด์ของพร็อกซี ถึงตอนนี้ทุกอย่างเรียบร้อยดี

ปัญหาของฉันคือป้องกันไม่ให้สาธารณะเข้าถึง GKE Ingress และทำให้เข้าถึงได้สำหรับ Apigee X เท่านั้นที่จะสื่อสารกับมันได้

ฉันกำลังคิดที่จะสร้างข้อมูลขาเข้าภายใน (ฉันรู้ว่าเรามีตัวเลือกทั้งภายนอกและภายในสำหรับ Ingress ใน GKE) และให้ที่อยู่ IP ภายในกับแบ็กเอนด์ของพร็อกซี Apigee แต่ฉันไม่แน่ใจว่าจะทำให้ตัวจัดสรรภาระงานของ Apigee พูดคุยกับที่อยู่ IP ภายในได้อย่างไรและอย่างไร

Alex G avatar
ar flag
สิ่งนี้ช่วยได้หรือไม่? https://stackoverflow.com/questions/47893375/limiting-access-by-ip-in-kubernetes-on-gcps-gke
Score:0
ธง pe

ความต้องการของคุณสร้างคลัสเตอร์ของคุณเป็น ส่วนตัว

ในคลัสเตอร์ส่วนตัว โหนดจะมีที่อยู่ IP ภายในเท่านั้น ซึ่งหมายความว่าโหนดและพ็อดจะถูกแยกออกจากอินเทอร์เน็ตตามค่าเริ่มต้น

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา