5.7.14. 경로별 IP 화이트리스트
경로에 haproxy.router.openshift.io/ip_whitelist
주석을 추가하여 경로에 대한 액세스를 선택한 IP 주소 집합으로 제한할 수 있습니다. 화이트리스트는 승인된 소스 주소에 대한 IP 주소 및/또는 CIDR의 공백으로 구분된 목록입니다. 화이트리스트에 없는 IP 주소의 요청은 삭제됩니다.
몇 가지 예:
경로를 편집할 때 다음 주석을 추가하여 원하는 소스 IP를 정의합니다. 또는 oc annotate route <name>
을 사용합니다.
하나의 특정 IP 주소만 허용합니다.
metadata: annotations: haproxy.router.openshift.io/ip_whitelist: 192.168.1.10
여러 IP 주소를 허용합니다.
metadata: annotations: haproxy.router.openshift.io/ip_whitelist: 192.168.1.10 192.168.1.11 192.168.1.12
IP CIDR 네트워크를 허용합니다.
metadata: annotations: haproxy.router.openshift.io/ip_whitelist: 192.168.1.0/24
혼합 IP 주소 및 IP CIDR 네트워크를 허용합니다.
metadata: annotations: haproxy.router.openshift.io/ip_whitelist: 180.5.61.153 192.168.1.0/24 10.0.0.0/8