Perché non posso utilizzare le annotazioni Red Hat per limitare l'accesso alla console Red Hat OpenShift ?
Virtual Private Cloud Infrastruttura classica
Quando si usa l'annotazione Red Hat ip_whitelist allowlist per consentire l'accesso alla console Red Hat OpenShift solo a determinati indirizzi IP di origine, non funziona come previsto.
Per impostazione predefinita, l'indirizzo IP di origine non viene conservato dal client (browser web della console) tramite il programma di bilanciamento del carico e al pod del router. Poiché l'indirizzo IP di origine non è disponibile quando
il filtro viene eseguito nel pod del router, non puoi utilizzare l'annotazione ip_whitelist per consentire a determinati indirizzi IP di accedere alla console.
Non utilizzare l'annotazione Red Hat ip_whitelist per limitare l'accesso alla console Red Hat OpenShift a indirizzi IP o intervalli di indirizzi IP specifici. A questo scopo, invece, si utilizzano le restrizioni basate sul contesto
(CBR).
Per ulteriori informazioni, vedi Consentire a Red Hat OpenShift on IBM Cloud di accedere ad altre risorse IBM Cloud utilizzando CBR.