Por que não é possível usar as anotações Red Hat para restringir o acesso ao console do Red Hat OpenShift ?

Nuvem privada virtual Infraestrutura clássica

Quando você usa a anotação Red Hat ip_whitelist allowlist para permitir que apenas determinados endereços IP de origem acessem o console Red Hat OpenShift, isso não funciona como esperado.

Por padrão, o endereço IP de origem não é preservado do cliente (navegador da web do console) por meio do balanceador de carga e para o pod do roteador. Como o endereço IP de origem não está disponível quando a filtragem é feita no pod do roteador, não é possível usar a anotação ip_whitelist para permitir que determinados endereços IP acessem o console..

Não use a anotação Red Hat ip_whitelist para restringir o acesso do console Red Hat OpenShift a endereços IP específicos ou intervalos de endereços IP. Em vez disso, use restrições baseadas em contexto (CBR) para essa finalidade.

Para obter mais informações, consulte Allowing Red Hat OpenShift on IBM Cloud para acessar outros recursos IBM Cloud usando CBR.