【发布时间】:2018-10-25 12:12:28
【问题描述】:
我有一个带有后端池的 Azure 外部负载平衡器,其中包含 1 个 kubernetes 主服务器,并且在端口 443 上有一个负载平衡规则。
我添加了一个优先级为 500 的规则,以拒绝来自 Internet 的 443 端口上的所有流量到 kubernetes 主服务器。工作正常
我添加了一个优先级为 400 的规则来接受来自某个公共 IP 的流量,因为我只想能够从该 IP 进行连接。我希望我应该能够连接,但我不能。
如果我更改接受从源 ip 到互联网的流量的规则,那么它可以正常工作。 我错过了什么?
亲切的问候
【问题讨论】:
-
您是否将传入 IP 添加为您的 IP 或负载均衡器 IP?我相信您需要将其设置为您正在连接的 LoadBalancers IP 和端口。
-
您是否设置了任何可能阻止流量的内部防火墙规则?
标签: azure azure-container-service network-security-groups