详情页标题前

阿里云容器服务ACK配置集群API Server的访问控制策略-云淘科技

详情页1

ACK集群创建时会为API Server自动创建一个私网CLB实例,作为集群API Server的内网连接端点。如需精准地访问并控制API Server,您可以对该私网CLB实例的6443端口监听(Listener)配置访问控制,即设置访问白名单或者黑名单。本文介绍如何通过配置私网CLB的监听实现API Server的访问控制。

背景信息

负载均衡提供监听级别的访问控制。您可以在创建监听时配置访问控制,也可以在监听创建后修改或重新配置访问控制。更多信息,请参见访问控制。

如您希望配置公网CLB实例的监听,可以通过添加公网的IP地址实现访问控制。步骤与下文类似。

操作步骤

您可以针对不同的监听设置访问白名单或黑名单,只允许特定IP访问或限制某些特定IP访问。

  1. 登录容器服务管理控制台,在左侧导航栏选择集群

  2. 集群列表页面,单击目标集群名称,然后在左侧导航栏,选择集群信息

  3. 集群信息页面,单击基本信息页签,然后在集群信息区域,找到并单击API Server内网连接端点右侧的设置访问控制

  4. 在负载均衡控制台跳转的面板中,打开启用访问控制开关,然后配置访问控制方式和访问控制策略组,然后单击确定

    在开启访问控制之前,您需要创建访问控制策略。关于如何创建访问控制策略组,请参见创建访问控制策略组。关于如何启用访问控制,请参见开启访问控制。

    重要

    访问控制策略中,您必须放行如下网段。

    • 容器服务 Kubernetes 版管控的网段100.104.0.0/16。

    • 集群专有网络VPC的主网段及附加网段(如有),或集群节点所在的交换机vSwitch网段。

    • 其他需访问API Server连接端点的客户端出口网段。

    • ACK Edge集群还需放行边缘节点出口网段。

    • ACK灵骏集群还需放行灵骏VPD网段。

    配置访问控制策略白名单时,务必将以上放行网段添加到白名单;配置访问控制策略黑名单时,请勿将以上放行网段添加到黑名单。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/167935.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云负载均衡CLB支持的地域信息-云淘科技

    本文为您介绍传统型负载均衡CLB(Classic Load Balancer)支持的地域(Region)信息。 地域与可用区概述 地域指数据中心所在的地理区域,资源创建成功后不能更换地域。可用区是指在同一地域内,电力和网络互相独立的物理区域。 在同一地域内,可用区与可用区之间内网互通。各可用区之间可以实现故障隔离,即如果一个可用区出现故障,不会影响其他可用区…

    阿里云负载均衡 2023年12月10日
  • 腾讯云负载均衡负载均衡开启 Gzip 配置及检测方法说明

    在公网负载均衡、公网固定 IP 型负载均衡实例中,HTTP/HTTPS 协议默认支持用户开启 Gzip 压缩功能。开启 Gzip 功能对网页进行压缩,可以有效降低网络传输的数据量,提升客户端浏览器的访问速度。在使用过程中,需要注意如下事项: 注意事项 需要后端 CVM 同步开启 Gzip 支持对于常见的 Nginx 服务容器,必须在其配置文件(默认为 ngi…

    腾讯云 2023年12月9日
  • 阿里云负载均衡什么是传统型负载均衡CLB-云淘科技

    传统型负载均衡CLB(Classic Load Balancer)是将访问流量根据转发策略分发到后端多台云服务器的流量分发控制服务。CLB扩展了应用的服务能力,增强了应用的可用性。 概述 CLB通过设置虚拟服务地址,将添加的同一地域的多台云服务器虚拟成一个高性能和高可用的后端服务池,并根据转发规则,将来自客户端的请求分发给后端服务器池中的云服务器。 CLB默…

    阿里云负载均衡 2023年12月10日
  • 阿里云ECS云服务器配置ECS实例RAM角色-云淘科技

    实例RAM角色是RAM角色的一种,它让ECS实例扮演具有某些权限的角色,ECS实例可以使用该角色的临时访问凭证来访问指定的阿里云服务,例如OSS、RDS等,实现ECS实例与其他阿里云服务之间的安全通信。本文介绍了如何配置和使用ECS实例RAM角色。 前提条件 目标ECS实例的网络类型为专有网络VPC。 若您的账户为RAM用户(子账号),请先联系阿里云账号(主…

    阿里云服务器 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云ECS云服务器配置ECS实例RAM角色-云淘科技

    实例RAM角色是RAM角色的一种,它让ECS实例扮演具有某些权限的角色,ECS实例可以使用该角色的临时访问凭证来访问指定的阿里云服务,例如OSS、RDS等,实现ECS实例与其他阿里云服务之间的安全通信。本文介绍了如何配置和使用ECS实例RAM角色。 前提条件 目标ECS实例的网络类型为专有网络VPC。 若您的账户为RAM用户(子账号),请先联系阿里云账号(主…

    阿里云服务器 2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。