假设我有一个 mysql 服务,在这个 vm 上,我想通过 iptables 限制源 ip,但是源来自 kubernetes pod,有没有办法实现这个目标?让一些 pod 可以访问 mysql,其他 pod 不能。
顺便说一句,我在 kubernetes 集群中的所有服务类型都是 clusterIP
我知道我可以在 kubernetes 集群中做一些网络策略,但是在 DBA 视图中,
这是你的事,我不敢相信你,我会通过 iptables 执行我的规则。
- Kubernetes 版本:1.13.4
- kube 代理模式:ipvs
- 覆盖网络:印花布
- 入口控制器:nginx