для кубера MetalLB + nginx ingress controller.
И все работает суперски, MetalLB выдает айпишник и трафик попадает на nginx а потом на поды, но проблема в том что я не могу использовать white-list самого nginx для того чтобы фильтровать с какого внешнего IP можно поспать на под а с какого нет..
Если я юзаю точно такуюже конфигурацию например на Амазоне и вместе MetalLB юзаю амазоновский load balancer то все ок, а вот для бэр мэтал.. как то не работает..
Думаю проблема в том что MetalLB работает на layer2 и тупо не передаёт на nginx входящие source IP клиентов... То есть все что видит nginx это айпишник самого MetalLB ...
Есть идеи??
ето не metallb, а kube-proxy
Ок.. поподробнее плиз :))
А для чего связка metallb + nginx ingress?
куб прокси не умеет в сурс айпи
Просто есть небольшая лаборатория из 4х dell серверов в дата центре для тестов... И пытаюсь там все настроить как в продакшэне.. но вот на всякие админские поды хочу ограничить доступ путем white-list IP через nginx
Понятно что можно это все сделать и через firewall... Но тогда это уже не infrastructure as a code а геморрой с Пало-Альто
так выкинь его
да ето я отвечаю человеку
Обсуждают сегодня