nginx ingress создает сервис loadBalancer для предоставления его в GKE. Вы можете определить поле spec.loadBalancerSourceRanges
в определении сервиса с IP-адресами, к которым вы хотите разрешить доступ, все остальные IP-адреса будут отфильтрованы. Значение по умолчанию для этого поля - 0.0.0.0, и правила брандмауэра GCE создаются на основе этого поля.
Обратите внимание, что вы также можете использовать входной контроллер Nginx, чтобы ограничить количество подключаемых IP-адресов, однако это все еще позволяет alls traffi c достичь узла.