POC (Proof of Concept)
Alat untuk meneruskan traffic yang diterima dari Service di cluster ke port mesin lokal.
Konfigurasi yang diperlukan adalah config.yml yang berisi konfigurasi dan kubeconfig yang berisi credential cluster.
Terdapat 2 pilihan penerus traffic, host dan nginx-proxy. Gunakan nginx-proxy jika aplikasi berjalan di dalam jaringan nginx proxy lokal, dan gunakan host jika aplikasi berjalan dengan membuka port langsung di host mesin lokal.
Command untuk mengarahkan traffic ke jaringan host adalah docker compose up tunnel-host.
Command untuk mengarahkan traffic ke jaringan nginx-proxy adalah docker compose up tunnel-nginx-proxy.
kubeconfig wajib dilakukan pengamanan dengan RBAC ketat. Pengguna wajib hanya boleh dapat mengakses namespace devops-reverse-proxy-to-local (atau disesuaikan dengan konsensus di kemudian hari) dengan verbs patch. Lebih baik lagi jika akses diperketat ke Deployment yang diperlukan saja (yang berarti perlu diatur per pengguna).
Note: Syarat pengamanan verbs akan diperbarui jika ternyata tidak mencukupi.
Content type
Image
Digest
sha256:4164d2681…
Size
58.6 MB
Last updated
11 months ago
docker pull dptsi/cluster-reverse-proxy