由于我需要在我的(裸机)k8s集群中使用请求者的真实IP,我想将traefik-ingress-controller部署为具有 NET_BIND_SERVICE 功能的DaemonSet,并将其直接绑定到主机上的端口80和443 .

我遵循了kubernetes文档(https://docs.traefik.io/user-guide/kubernetes/#deploy-trfik-using-a-deployment-or-daemonset)中的建议,但它似乎不起作用 . 仍然无法从外部访问端口 . 在使用 externalIPs 添加服务之后(正如我之前使用部署方法所做的那样),可以访问traefik,但我仍然无法获得真正的源IP .

作为一个简短的解释:我只想在请求来自我的内部网络时进行路由 .

有人可以给我一个简短的操作方法吗?

提前致谢!