Préserver le client IP afin que les correspondances de l'ACL d'exportation de KAMOTEAM

FixKlusterServices
Expédié
19 août 2026 à 02:14 UTC
Auteur
Kamo
Commite
ffe6592

Les moniteurs ont échoué avec "l'accès refusé par le serveur". Une capture de paquets à l'intérieur de l'invité a montré la connexion arrivant à partir de 10,42.0,151 - une adresse de pod-réseau - pas 192.168.4.33 du poste de travail: kube-proxy SNATs NodePort traffic sous le par défaut ExternalTrafficPolicy: Cluster, de sorte que la ligne d'exportation 192.168.4.0/22 pourrait Ne correspondez jamais. externalTrafficPolicy: Local conserve le vrai client IP. La solution de remplacement, qui s'élargit l'exportation vers le bod CIDR, permettrait à n'importe quelle dosette dans le groupe de montage de l'équipe folder - une subvention beaucoup plus importante que "machines sur notre réseau local". Coût: seul un noeud exécutant les réponses VM, de sorte que les clients ciblent k3m1 plutôt que le un plan de commande. Le script de montage y passe par défaut et prend KAMOTEAM-SERVER à l'annulation si la VM est jamais déplacée.

Tous les changements

Comme ce que tu vois expédier ?

Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.

Commencez gratuitement pour toujoursPrix de visualisation