小编How*_*ark的帖子

Kubernetes AWS NLB 服务创建过多的安全组规则

Kubernetes服务文档显示了以下有关如何为每个 NLB 服务更新节点安全组的说明。

在此输入图像描述

不幸的是,我的 VPC 有 3 个不同的 CIDR。这意味着对于服务上的每个端口,节点的安全组中都会添加 4 条新规则。有一个团队拥有带有 5 个端口的 NLB 服务,这意味着它会向节点的安全组添加 20 条新规则。其他团队通常有 2 个端口,这会导致节点安全组中添加 8 条规则。最终结果是我们有时会达到一个安全组允许的最大数量 64 条规则。

围绕此进行设计的想法是什么,以便团队可以根据需要创建具有任意数量端口的 NLB 服务?

nlb kubernetes kubernetes-service amazon-eks

6
推荐指数
1
解决办法
4162
查看次数

标签 统计

amazon-eks ×1

kubernetes ×1

kubernetes-service ×1

nlb ×1