默认情况下,大多数人似乎都避免在master上运行任何东西。与集群的其他节点相比,这些节点不太可能被重新配置或四处移动。这将使它们非常适合入口控制器。
使用主节点作为入口节点是否存在任何安全和/或管理影响/风险?
与往常一样,风险在于,如果您的Ingress控制器耗尽了所有IOPS(或内存或CPU,但在这种情况下可能是IOPS(,那么您的控制平面可能不可用,从而减少了解决问题的方法。
从安全角度来看,您可能根本不想将主节点暴露于外部流量(数据中心外部(。