кто-то сталкивался, перерыл доку вдоль и поперек уже
есть nginx-ingress
нужно ограничить доступ по IP ИЛИ по global-auth-url
Сработала комбинация аннотаций
nginx.ingress.kubernetes.io/satisfy: "any"
nginx.ingress.kubernetes.io/whitelist-source-range: 49.36.X.X/32
+ на контроллере выставить параметры global-auth
Вопрос - как сделать чтобы все ингресы по-дефолту такие аннотации получали?
Вариантов два
Вебхууууук
В configmap можно глобально сниппет прописать, он будет добавляться ко всем ингресам
Обсуждают сегодня