云容器引擎 CCE-Service配置黑名单/白名单访问策略:通过控制台设置

时间:2024-04-23 19:45:32

通过控制台设置

  1. 登录CCE控制台,单击集群名称进入集群。
  2. 选择左侧导航栏的“服务”,在右侧选择“服务”页签,单击右上角“创建服务”
  3. 设置Service参数。

    • Service名称:自定义Service名称,例如service-acl。
    • 访问类型:选择“负载均衡”类型。
    • 服务亲和:您可以根据需求选择“集群级别”或“节点级别”。二者差异说明请参见服务亲和(externalTrafficPolicy)
    • 选择器:添加标签,Service根据标签选择Pod,填写后单击“确认添加”。也可以引用已有工作负载的标签,单击“引用负载标签”,在弹出的窗口中选择负载,然后单击“确定”
    • 负载均衡器:

      选择对接的ELB实例,仅支持与集群在同一个VPC下的ELB实例。如果没有可选的ELB实例,请单击“创建负载均衡器”跳转到ELB控制台创建。或者选择“自动创建”一个ELB实例,配置参数请参见表1

    • 健康检查:默认为“全局检查”,您可根据需求进行设置。
    • 端口配置:
      • 协议:请根据业务的协议类型选择。
      • 服务端口:Service使用的端口,端口范围为1-65535。
      • 容器端口:工作负载程序实际监听的端口,需用户确定。例如nginx默认使用80端口。
    • 访问控制:
      • 允许所有IP访问:不设置访问控制。
      • 白名单:仅所选IP地址组可以访问ELB地址。
      • 黑名单:所选IP地址组无法访问ELB地址。

  4. 配置完成后,单击“确定”
support.huaweicloud.com/usermanual-cce/cce_10_0831.html