
作者:天津九安特機電工程有限公司 來(lái)源: 天津九安特機電工程有限公司 日期:2026-05-04 17:57:37
要??設置容器服務(wù)ACK apiserver的容器公網(wǎng)白名單,可以按照以下步驟進(jìn)行操作:
(圖片來(lái)源網(wǎng)絡(luò ),服務(wù)侵刪)1、設置登錄到阿里云控??制臺。公網(wǎng)
2、白名在左??側導ヽ(′?`)ノ航欄中選擇“??容器服務(wù)”。容器
3、服務(wù)在容器服務(wù)頁(yè)面中,設置找到目標集群所在的公網(wǎng)地域和命名空間??。
5、設置在集群詳情頁(yè)面中,公網(wǎng)選擇“安全組”選項卡。白名(′?`)
6、在安全組列表中,找到與apiserver關(guān)聯(lián)的??安全組。
7、點(diǎn)擊安全(quan)組名稱(chēng),進(jìn)入安全組詳情頁(yè)面。
8、在安全組詳情頁(yè)面中,選擇“入方向規則”選項卡。
9、點(diǎn)擊“添加規則”按鈕,彈出添加入方向規則對話(huà)框。
10、在添加入方向規則對話(huà)??框中,填寫(xiě)以下信息:
規則名??稱(chēng):自定義一個(gè)規則名稱(chēng)??,quot;apiserver_whitelist"。
授權策略:選擇“允許”或“拒絕”。
來(lái)源IP地址(????):輸(╯°□°)╯入??需要允許訪(fǎng)問(wèn)apiserver的??公網(wǎng)??IP地址或IP地址段,可以使用C(′_ゝ`)I??D??R表示法,quot;192.168.0.0/24(╥_╥)"表示允許所有IP地址段為192.168.0.0/24的IP地址(╬?益?)訪(fǎng)問(wèn)。
端口范圍:輸入apiserver監聽(tīng)的端口號范圍,quot??;6443/6443"表示允許訪(fǎng)問(wèn)6443端口。
協(xié)議類(lèi)型:選擇TCP或UDP協(xié)議。
優(yōu)先級:設置規則的優(yōu)先級,數字越小優(yōu)先級越高。
11、(′?`)點(diǎn)擊“確定”按鈕,將規則添加到安全組的入方向規則列表中。
13、完成規則添加后,返回集群詳情頁(yè)面,點(diǎn)擊“保存”按鈕,使配置生效。
通過(guò)以上步驟??,您可以成功設置容器服務(wù)ヾ(′?`)?ACK apiserver的公網(wǎng)白名單,請注意,為了確保安全性,建議僅允許必要的IP地址或IP地址段訪(fǎng)問(wèn)apiserver。