Мне не понятно, как это сделать.
Я создаю службу для своего кластера следующим образом:
kubectl expose deployment my-deployment --type=LoadBalancer --port 8888 --target-port 8888
И теперь моя служба доступна из Интернета через порт 8888.Но я не хочу этого, я хочу сделать свой сервис доступным только из списка определенных публичных IP-адресов.Как применить правило брандмауэра gcp к определенной службе?Непонятно, как это работает и почему по умолчанию сервис доступен публично из Интернета.