You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AKS中Ingress IP白名单配置遇403:应填写何种IP地址?

在AKS Ingress中设置IP白名单的正确IP类型
  • 你需要填写的是你的公网出口IP地址,而非本机内网IP(比如192.168.x.x、10.x.x.x这类局域网地址)。AKS的Ingress控制器部署在云端,只能识别你访问互联网时使用的公网IP,无法获取你的内网IP。

  • 获取正确公网IP的方式:

    • 终端执行命令:curl ifconfig.me,直接返回你的公网IP。
    • 或者通过浏览器搜索“我的公网IP”,从查询结果中获取。
  • 额外注意事项:

    • 若你通过企业内网或NAT网关上网,需填写网关的公网出口IP,而非本机IP。
    • 白名单格式要规范,单个IP需添加/32前缀(例如123.45.67.89/32),多个IP用逗号分隔。
    • 确认Ingress注解配置正确,Ingress Nginx的白名单注解格式为:nginx.ingress.kubernetes.io/whitelist-source-range: "允许的IP列表"
  • 验证配置的方法:

    • 执行kubectl describe ingress <你的Ingress名称>,检查注解是否正确生效。
    • 查看Ingress控制器日志(kubectl logs -n kube-system <Ingress控制器Pod名称>),确认被拒绝请求的来源IP,与你填写的白名单做对比。

内容的提问来源于stack exchange,提问作者firas messaoudi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.20 15:24:40