Red Hat 어노테이션을 사용하여 Red Hat OpenShift 콘솔에 대한 액세스를 제한할 수 없는 이유는 무엇입니까?

가상 프라이빗 클라우드 클래식 인프라

Red Hat ip_whitelist 허용 목록 어노테이션을 사용하여 특정 소스 IP 주소만 Red Hat OpenShift 콘솔에 액세스할 수 있도록 허용하면 예상대로 작동하지 않습니다.

기본적으로 소스 IP 주소는 로드 밸런서를 통해 클라이언트 (콘솔 웹 브라우저) 에서 라우터 팟 (Pod) 으로 유지되지 않습니다. 라우터 팟 (Pod) 에서 필터링이 수행될 때 소스 IP 주소를 사용할 수 없으므로 ip_whitelist 어노테이션을 사용하여 특정 IP 주소가 콘솔에 액세스하도록 허용할 수 없습니다.

Red Hat ip_whitelist 어노테이션을 사용하여 Red Hat OpenShift 콘솔 액세스를 특정 IP 주소 또는 IP 주소 범위로 제한하지 마세요. 대신 이 목적을 위해 컨텍스트 기반 제한(CBR)을 사용하세요.

자세한 정보는 CBR을 사용하여 다른 IBM Cloud 리소스에 액세스하도록 Red Hat OpenShift on IBM Cloud 허용 을 참조하십시오.