【发布时间】:2019-08-12 11:08:31
【问题描述】:
我在 AWS 上配置了 EKS 集群,可以公开访问 api 端点。这样做时,我将 SG 配置为仅来自特定 IP 的入口。但是当从另一个 IP 访问集群时,我仍然可以对集群运行 kubectl get svc。
我希望对 EKS 集群进行 IP 限制访问。 参考 - Terraform - Master cluster SG
如果启用公共访问,是否意味着任何拥有集群名称的人都可以部署任何东西?
【问题讨论】:
标签: amazon-web-services terraform terraform-provider-aws amazon-eks