Tengo varios ingresos a los que quiero adjuntar la misma lista de IP como origen de la lista blanca. No puedo usar esta lista en ConfigMap para el controlador de ingreso, ya que también sirve para otros ingresos. ¿Cuál sería una forma de hacer esto?
Respuesta actualizada para la pregunta actualizada:
Sí, puede aplicarlo a un solo 'Ingress' mediante la anotación nginx.ingress.kubernetes.io/whitelist-source-range . Por ejemplo:
apiVersion: networking.k8s.io/v1beta1 kind: Ingress metadata: name: ingress-myservice annotations: kubernetes.io/ingress.class: "nginx" nginx.ingress.kubernetes.io/whitelist-source-range: "CIDR1,CIDR2,CIDR3" spec: rules: ...Respuesta original para la pregunta original:
Sí tu puedes. Esencialmente, los 'Ingresos' usarán el mismo controlador de ingreso siempre que tengan la anotación del controlador de ingreso. Por ejemplo, para un controlador de ingreso Nginx, un ingreso se vería así:
apiVersion: networking.k8s.io/v1beta1 kind: Ingress metadata: name: ingress-myservice annotations: kubernetes.io/ingress.class: "nginx" spec: rules: ...Luego, en el ConfigMap, puede agregar algo como esto:
data: ... whitelist-source-range: "CIDR1,CIDR2,CIDR3" ... whitelist-source-range: >- "{{- $.Values.ingress.CIDR1 }}, {{- $.Values.ingress.CIDR1 }}, {{- $.Values.ingress.CIDR3 }}"con valores.yaml
ingress: enabled: true annotations: {} hosts: - host: chart-example.local paths: [] tls: [] # - secretName: chart-example-tls # hosts: # - chart-example.local CIDR1: ABCD/32,ABCD/32 CIDR2: ABCD/32,ABCD/32 CIDR3: ABCD/32,ABCD/32