Cilium en Producción · Lección 24
¿Qué problema resuelve la funcionalidad de Egress Gateway de Cilium para un servicio que necesita conectarse a un sistema externo con una allowlist de IPs?
Asegura que todo el tráfico saliente de ciertos Pods pase por un nodo específico con una IP de salida fija y predecible, útil cuando el sistema externo solo permite conexiones desde IPs conocidas
Elimina por completo la necesidad de cualquier tipo de política de egress
Cifra automáticamente todo el tráfico que pasa por el gateway de salida
Solo funciona si el cluster tiene exactamente un único Pod en total
Cilium en Producción · Lección 24
Completa el código
egressGateway:
enabled:
Revisa: por ejemplo, egressGateway: enabled: true.
Cilium en Producción · Lección 24
¿Por qué sin Egress Gateway, cada Pod podría tener una IP de salida distinta e impredecible, complicando integrarse con un sistema externo que exige una allowlist estricta de IPs conocidas?
Pista: normalmente, la IP de origen del tráfico saliente de un Pod puede variar dependiendo de en qué nodo esté corriendo en ese momento; Egress Gateway centraliza y fija esa IP de salida a través de un nodo específico, dando la estabilidad que un sistema con allowlist estricta requiere.
✓
¡Lección completada!
Egress Gateway — IP fija de salida
0
XP ganado
3
Vidas restantes