кто-то сталкивался, перерыл доку вдоль и поперек уже
                  
                  
                  
                  
                  
                  есть nginx-ingress
                  
                  
                  нужно ограничить доступ по IP ИЛИ по global-auth-url
                  
                  
                  
                  
                  
                  Сработала комбинация аннотаций
                  
                  
                  
                  
                  
                  nginx.ingress.kubernetes.io/satisfy: "any"
                  
                  
                  nginx.ingress.kubernetes.io/whitelist-source-range: 49.36.X.X/32
                  
                  
                  
                  
                  
                  + на контроллере выставить параметры global-auth
                  
                  
                  
                  
                  
                  
                  
                  
                  Вопрос - как сделать чтобы все ингресы по-дефолту такие аннотации получали?
                  
                  
                
Вариантов два
Вебхууууук
В configmap можно глобально сниппет прописать, он будет добавляться ко всем ингресам
Обсуждают сегодня