¿Por qué no puedo utilizar las anotaciones Red Hat para restringir el acceso a la consola de Red Hat OpenShift ?

Nube privada virtual Infraestructura clásica

Cuando se utiliza la anotación Red Hat ip_whitelist allowlist para permitir que sólo determinadas direcciones IP de origen accedan a la consola Red Hat OpenShift, no funciona como se esperaba.

De forma predeterminada, la dirección IP de origen no se conserva del cliente (navegador web de consola) a través del equilibrador de carga y al pod de direccionador. Puesto que la dirección IP de origen no está disponible cuando se realiza el filtrado en el pod de direccionador, no puede utilizar la anotación ip_whitelist para permitir que determinadas direcciones IP accedan a la consola.

No utilice la anotación Red Hat ip_whitelist para restringir el acceso a la consola Red Hat OpenShift a direcciones IP o rangos de direcciones IP específicos. En su lugar, utilice restricciones basadas en el contexto (RBC) para este fin.

Para obtener más información, consulte Permitir que Red Hat OpenShift on IBM Cloud acceda a otros recursos de IBM Cloud utilizando CBR.