прицепленному к ingress-controller k8s?
есть ощущение что наследуется от текущей группы безопасности для нод кластера
можно ли вручную прицепить другую группу безопасности
или необходимо использовать ALB ingress controller для этих целей?
К балансеру они не применяются. Только к ВМ
получается нужно открывать tcp 0.0.0.0/0 ingress для нод кластера? или пользоваться сторонним waf/reverse proxy и разрешать доступ с него тогда смысл от всех этих групп в связке с network load balancer
По нужному порту
для nodeport сервиса ингреса?
Я хз. Я сам не делал этого.
если вы используете свой ingress за load balancer то лучше network-policy использовать https://cloud.yandex.ru/docs/managed-kubernetes/operations/create-load-balancer#network-policy они kubernetes-aware все же . но надо чтобы они были включены в кластере
спасибо, с ними знаком
Обсуждают сегодня