Pourquoi ne puis-je pas utiliser les annotations Red Hat pour restreindre l'accès à la console Red Hat OpenShift ?

Cloud privé virtuel Infrastructure classique

Lorsque vous utilisez l'annotation Red Hat ip_whitelist allowlist pour n'autoriser que certaines adresses IP sources à accéder à la console Red Hat OpenShift, cela ne fonctionne pas comme prévu.

Par défaut, l'adresse IP source n'est pas conservée à partir du client (navigateur Web de la console) via l'équilibreur de charge et vers le pod du routeur. Etant donné que l'adresse IP source n'est pas disponible lorsque le filtrage est effectué dans le pod du routeur, vous ne pouvez pas utiliser l'annotation ip_whitelist pour autoriser certaines adresses IP à accéder à la console.

N'utilisez pas l'annotation Red Hat ip_whitelist pour restreindre l'accès à la console Red Hat OpenShift à des adresses IP spécifiques ou à des plages d'adresses IP. Il convient plutôt d'utiliser les restrictions contextuelles (CBR) à cette fin.

Pour plus d'informations, voir Autorisation de Red Hat OpenShift on IBM Cloud à accéder à d'autres ressources IBM Cloud à l'aide de CBR.