Ваше приложение «снежинка» принимает запросы только от IP-адресов, занесенных в белый список, а это значит, что вам необходимо указать c IP или набор определенных c IP-адресов, вызывающих снежинку. По умолчанию GKE не будет этого делать.
Когда запрос от одного из ваших модулей пытается выйти за пределы кластера, чтобы связаться со снежинкой, IP-адрес модуля - это SNATd, чтобы использовать IP-адрес узла. И узлы, и IP-адреса узлов являются динамическими c и не сохраняют состояния, поэтому вы не можете убедиться, что используются указанные c IP-адреса.
Вместо этого рассмотрите возможность использования Cloud NAT с GKE . Это гарантирует, что все запросы из вашего кластера GKE будут использовать один и тот же IP-адрес. Затем вы можете просто занести белый IP-адрес Cloud NAT в снежинку.