каждой свой namespace. В кластере установлен ingress-nginx контроллер. При совпадении HOSTS у ingress-ов в разных namespace-ах, трафик идет согласно тому ingress-у, который был задеплоен первым (если я правильно проверял). Но если два ingress-а в разных namespace-ах указывают в spec DefaultBackend (по ошибке, к примеру), то default backend трафик идет согласно тому ingress-у, который был задеплоен последним (опять же, если я правильно проверял).
Есть ли способ ограничить использование spec DefaultBackend на уровне ingress-nginx контроллера или namespace-а, чтобы команда случайно не сломала кластерную DefaultBackend заглушку или чтоб случайно не сделала доступной свой сайт на всех свободных именах, назначенных кластеру?
Используй OPA
благодарю за вектор!
Обсуждают сегодня