Kubernetes服务文档显示了以下有关如何为每个 NLB 服务更新节点安全组的说明。
不幸的是,我的 VPC 有 3 个不同的 CIDR。这意味着对于服务上的每个端口,节点的安全组中都会添加 4 条新规则。有一个团队拥有带有 5 个端口的 NLB 服务,这意味着它会向节点的安全组添加 20 条新规则。其他团队通常有 2 个端口,这会导致节点安全组中添加 8 条规则。最终结果是我们有时会达到一个安全组允许的最大数量 64 条规则。
围绕此进行设计的想法是什么,以便团队可以根据需要创建具有任意数量端口的 NLB 服务?