Когда я изменил iptables на хосте, модули k8s вышли из строя. похоже, что связь внутри кластера заблокирована. статус модуля превратился в ContainerCreating. Я просто хочу сделать простой белый список IP-адресов, как показано ниже.
iptables -A INPUT -s 10.xxx.4.0 / 24 -p all -j ACCEPT
iptables -A INPUT -j REJECT
Затем я удаляю элемент отклонения в iptables, поды снова запускаются. Я просто хочу знать, как сделать простой белый список IP-адресов на хосте и не затрагивать запущенные поды k8s?
события:
!