Red Hat OpenShift コンソールへのアクセスを制限するために Red Hat アノテーションを使用できないのはなぜですか?

仮想プライベートクラウド クラシック・インフラストラクチャー

Red Hat ip_whitelist allowlistアノテーションを使用して、特定のソースIPアドレスのみに Red Hat OpenShift コンソールへのアクセスを許可すると、期待どおりに動作しません。

デフォルトでは、ソース IP アドレスは、クライアント (コンソール Web ブラウザー) からロード・バランサーを経由してルーター・ポッドに保存されません。 ルーター・ポッドでフィルタリングを実行したときに送信元 IP アドレスを使用できないため、 ip_whitelist アノテーションを使用して特定の IP アドレスがコンソールにアクセスできるようにすることはできません。

Red Hat ip_whitelist アノテーションを使用して、 Red Hat OpenShift コンソールアクセスを特定のIPアドレスまたはIPアドレス範囲に制限しないでください。 その代わりに、この目的のために文脈に基づく制限(CBR)を使用する。

詳しくは、 Red Hat OpenShift on IBM Cloud が CBR を使用して他の IBM Cloud リソースにアクセスできるようにする を参照してください。