Некоторые из наших модулей получают доступ к Kubernetes API через службу «kubernetes». Мы находимся в процессе применения сетевых политик, которые разрешают доступ к K8S API, но единственный способ, который мы нашли для достижения sh, - это запросить ClusterIP службы «kubernetes» и включить его как ipBlock в правило выхода в сетевой политике.
В частности, это значение:
kubectl get services kubernetes --namespace default -o jsonpath='{.spec.clusterIP}'
Возможно ли для Service ClusterIP "kubernetes" изменить значение, отличное от того, с помощью которого он был инициализирован при создании кластера? Если это так, есть вероятность, что наша конфигурация сломается. Мы надеемся, что это невозможно, но мы ищем официальную подтверждающую документацию.