всем привет!
подскажите, пожалуйста, кто может потреблять API ендпоинтов, которые выставляют наружу sheduller и controller-manger?
Не могу нигде в доках найти конкретных примеров.
Вопрос возник в связи с тем, что хотим адаптировать кластер к некоторым проверкам CIS Benchmark-а. В нем есть пункт требующий чтобы флаг --bind-adress sheduller-а и controller-manger-а указывал на
127.0.0.1 вместо
0.0.0.0. В таком случае их API станет недоступно снаружи ноды. При этом в офф доках кубера по этому поводу сказано The associated interface(s) must be reachable by the rest of the cluster, and by CLI/web clients. Но что это за CLI/web clients - никакого пояснения.
Кластер при этом вроде работает, но уверенности в том, что позже не всплывут проблемы нет =).
Подскажите, кто пользуется в итоге этими API? =)