我的k8s集群部署在不同的集群中,云效Flow支持加白名单吗?
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
云效 Flow 支持为 Kubernetes 集群配置白名单,以满足安全访问的需求。以下是详细的解答和操作步骤:
如果您使用的是云效的默认构建集群,您需要将云效提供的公共 IP 地址添加到目标服务(如代码仓库、RDS 等)的白名单中。以下是云效默认构建集群的公网 IP 地址列表:
112.126.70.240, 123.56.255.38, 47.94.150.88
47.93.89.246, 47.94.150.17
47.96.173.226, 116.62.173.28
47.57.70.87, 47.242.65.197, 47.90.29.115, 47.57.136.136
重要提示:
- 如果您的 Kubernetes 集群依赖的服务(如代码仓库或数据库)开启了白名单限制,请确保将上述 IP 地址添加到对应服务的白名单中。 - 如果您使用的是私有构建集群,则需要根据实际接入的机器 IP 进行白名单配置。
如果您使用的是私有构建集群(例如接入了阿里云 ECS 或其他自有主机),则需要将这些机器的公网或内网 IP 地址添加到目标服务的白名单中。具体操作如下:
注意:
- 如果您使用的是 Terway 网络插件,可能需要为 Pod 的 IP 地址配置白名单,而不是节点的 IP 地址。 - 对于 Flannel 网络插件,则需要配置 ECS 节点的 IP 地址。
如果您的 Kubernetes 集群需要从云效 Packages 拉取制品(如镜像、依赖包等),可以通过开启云效 Packages 的 IP 白名单功能来限制访问来源。以下是配置步骤:
重要提示:
- IP 白名单对组织中所有制品库生效,请确保填入正确的 IP 地址,否则可能导致无法推送或拉取制品。 - 如果您使用云效流水线进行构建和部署,请确保将云效公共构建集群的 IP 添加到白名单中。
如果您导入的是通用 Kubernetes 集群(非阿里云 ACK 集群),需要确保集群的公网连通性。如果有白名单限制,请添加以下云效 AppStack 的公网 IP 地址:
47.98.185.51
47.93.89.246
47.94.150.17
云效 Flow 支持为 Kubernetes 集群配置白名单,具体操作取决于您使用的集群类型和网络插件: - 默认构建集群:添加云效提供的公共 IP 地址。 - 私有构建集群:添加接入机器的实际 IP 地址。 - 云效 Packages:通过全局设置开启 IP 白名单功能。 - 通用 Kubernetes 集群:添加云效 AppStack 的公网 IP 地址。
建议:在配置白名单时,请仔细核对 IP 地址,避免因配置错误导致服务不可用。
云效,企业级一站式研发协同平台,数十万企业都在用。支持公共云、专有云和混合云多种部署形态,通过云原生新技术和研发新模式,助力创新创业和数字化转型企业快速实现研发敏捷和组织敏捷,打造“双敏”组织,实现多倍效能提升。
你好,我是AI助理
可以解答问题、推荐解决方案等