AKS中Ingress IP白名单配置遇403:应填写何种IP地址?
在AKS Ingress中设置IP白名单的正确IP类型
你需要填写的是你的公网出口IP地址,而非本机内网IP(比如192.168.x.x、10.x.x.x这类局域网地址)。AKS的Ingress控制器部署在云端,只能识别你访问互联网时使用的公网IP,无法获取你的内网IP。
获取正确公网IP的方式:
- 终端执行命令:
curl ifconfig.me,直接返回你的公网IP。 - 或者通过浏览器搜索“我的公网IP”,从查询结果中获取。
- 终端执行命令:
额外注意事项:
- 若你通过企业内网或NAT网关上网,需填写网关的公网出口IP,而非本机IP。
- 白名单格式要规范,单个IP需添加
/32前缀(例如123.45.67.89/32),多个IP用逗号分隔。 - 确认Ingress注解配置正确,Ingress Nginx的白名单注解格式为:
nginx.ingress.kubernetes.io/whitelist-source-range: "允许的IP列表"
验证配置的方法:
- 执行
kubectl describe ingress <你的Ingress名称>,检查注解是否正确生效。 - 查看Ingress控制器日志(
kubectl logs -n kube-system <Ingress控制器Pod名称>),确认被拒绝请求的来源IP,与你填写的白名单做对比。
- 执行
内容的提问来源于stack exchange,提问作者firas messaoudi
相关产品推荐
相关产品推荐

