Документация по этому поводу недостаточна, по крайней мере, я не смог найти что-то, кроме проблем с Github, которые пролили немного света на эту проблему. Но, насколько я знаю, в K8s намеренно избегали перекрестного доступа к пространству имен, это было бы основным источником атак на повышение привилегий.
Насколько мне известно, у вас есть два варианта:
- Вы можете запустить свой входной и входной контроллер в пространстве имен
kube-system
. Но это не рекомендуется, поскольку kube-system
предназначено только для компонентов K8s и, скорее всего, создает проблемы безопасности. - Вы можете иметь вход в пространство имен, в котором находится ваша служба. Но тогда вам нужен контроллер входа, которыйпозволяет объединять правила, которые не все поддерживают afaik.
Возможно, есть и другие решения, может быть, кто-то с более глубокими знаниями K8s сможет пролить больше света на это.