2.5. Microsoft Azure クラスターの API サーバーをプライベートに制限する
組織のセキュリティー体制上、クラスターがオープンな API エンドポイントを使用することが許可されていない場合は、API サーバーが内部ロードバランサーのみを使用するように制限できます。この API サーバー制限を実装するには、Microsoft Azure コンソールを使用して外部ロードバランサーコンポーネントを削除してください。
前提条件
- Azure 上に OpenShift Container Platform クラスターをインストールしました。
- あなたは管理者特権を持つユーザーとして Azure コンソールにアクセスできます。
手順
- 管理者権限を持つユーザー特権として Azure コンソールにログインしてください。
以下のリソースを削除してください。
-
パブリックロードバランサーの
api-v4ルール。 -
パブリックロードバランサーの
api-v4ルールに関連付けられているfrontendIPConfigurationパラメーター。 -
frontendIPConfigurationパラメーターで指定されるパブリック IP アドレス。
-
パブリックロードバランサーの
-
Ingress Controller エンドポイントの公開スコープを
Internalに設定します。詳細は、「Ingress Controller エンドポイント公開スコープを内部に設定」を参照してください。 パブリックゾーンにある
api.<cluster_name>DNS エントリーを削除します。ここで、
<cluster_name>はクラスターの名前です。