Существует не так много, что протокол TCP
имеет с точки зрения фильтрации. Это связано с тем, что протокол TCP
использует только комбинацию IP:Port
, а не заголовки, как в HTTP. Ваш поддомен разрешается по адресу DNS
на IP
до установления соединения.
Согласно документации Nginx вы можете выполнять следующие действия:
Вы можете попытаться ограничить доступ с локального хоста, добавив deny 127.0.0.1
к nginx конфигурации, однако, скорее всего, вместо этого будет Postgresql. Так что это рискованное предложение.
Для объекта входа kubernetes это будет:
metadata:
annotations:
nginx.org/server-snippets: |
deny 127.0.0.1;
На основе Nginx документации.