¿Hay alguna manera de proteger los puntos finales del acceso público y/o solo una lista de direcciones IP para tener acceso como en nginx-ingress-controller (NLB) con la anotación de servidor de fragmentos?
Gracias
Nginx-ingress tiene la anotación whitelist-source-range
Puede especificar rangos de origen de IP de cliente permitidos a través de la anotación
nginx.ingress.kubernetes.io/whitelist-source-range. El valor es una lista de CIDR separados por comas, por ejemplo,10.0.0.0/24,172.10.0.1.
Para el control de acceso en LoadBalancer, puede usar la siguiente anotación: alb.ingress.kubernetes.io/inbound-cidrs
especifica los CIDR que pueden acceder a LoadBalancer.
Ejemplo:
alb.ingress.kubernetes.io/inbound-cidrs: 10.0.0.0/24 esta anotación se ignorará si se especifica alb.ingress.kubernetes.io/security-groups .
También alb.ingress.kubernetes.io/security-groups que especifica los grupos de seguridad que desea adjuntar a LoadBalancer.
Cuando esta anotación no está presente, el controlador creará automáticamente 2 grupos de seguridad: el primer grupo de seguridad se adjuntará al LoadBalancer y permitirá el acceso desde
inbound-cidrsalisten-ports. El segundo grupo de seguridad se adjuntará a las instancias EC2 y permitirá todo el tráfico TCP del primer grupo de seguridad creado para LoadBalancer.
Ejemplo:
alb.ingress.kubernetes.io/security-groups: sg-xxxx, nameOfSg1, nameOfSg2