внутрь кластера? К примеру к базе подключиться напрямую если нужно. Или использовать какие-то внутренние сервисы, не выставляя их на публичные IP-адреса. У меня свой кластер, я в итоге костыляю wireguard сервер в отдельном поде, к которому через load balancer пробрасывается коннект и дальше уже форвардит соединения, в целом получается, но как-то информации маловато, похоже, что так мало кто делает, а проблема вроде должна быть актуальной для многих. Есть ощущение, что упускаю что-то очевидное.
Например можно ограничивать доступ через RBAC и давать избранным право на "portforward"
Обсуждают сегодня