[EKS] Ingress에 Security Group을 명시적으로 지정

Hyun-Sung Kim·2025년 1월 7일

Kubernetes

목록 보기
17/24
post-thumbnail

기존 EKS ingress 배포 시, kubernetes yaml 상에서는 Source ip를 제한하는 방법이 없어서, 관리 port들이 any로 노출되기 때문에

아래와 같이 관리 port들을 특정 Source ip에서만 접근 가능하도록 제한하는 Security Group을 각 ingress에 명시적으로 작성하는 방법을 기술합니다.

Security Group 명시적 지정

kind: Ingress
metadata:

  • annotations:
    • alb.ingress.kubernetes.io/security-groups: sg-0fec30ffde98dd536, sg-06f8bfd01f6a104e1
    • alb.ingress.kubernetes.io/healthcheck-path: "/"
  • 위와 같이 기존 'ingress' yaml의 annotation 블럭에 맨 아래 2개의 주석을 추가하면 됩니다.
  • 해당 Security Group에, 필요한 방화벽 규칙을 정의하면 ingress 배포로 자동 생성된 ELB에 방화벽 규칙을 원하는 대로 적용할 수 있게 됩니다.
profile
Cloud Engineer

0개의 댓글