개발/k8s

ingress 호출 시 403 에러가 나는 경우 체크할 사항 (1)

nandy 2023. 6. 1. 18:42

kubernetes ingress 를 통해 api 를 호출할 때, nginx 에서 403 에러를 발생하는 경우를 종종 볼수 있다.

(403 = 권한없음 에러)

<html>
<head><title>403 Forbidden</title></head>
<body>
<center><h1>403 Forbidden</h1></center>
<hr><center>nginx</center>
</body>
</html>

 

이런 경우에는 여러가지 봐야되지만, 그중에 한가지로 ingress 설정에서 ip 가 whitelist 로 등록되었는지 확인하는 것이 필요하다.

api 서버들 경우에는 whitelist 로 호출하는 대상을 제한 두는 경우가 많기 때문에, 아래 설정에 ip 대역을 추가하면 해결 가능하다.

(허용할 Ip 대역에 호출할 서버의 worker node ip 대역을 넣으면 됩니다)

 

apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
  annotations:
    nginx.ingress.kubernetes.io/whitelist-source-range: >-
    {허용할 ip 대역 - ex. 127.0.0.1/32,10.0.0.0/8}