Группы безопасности для managed k8s в окружении Яндекс облака
Иногда, например при внедрении anti-DDoS сервисов, возникает необходимость ограничения доступа к публичному сервису в облаке, при этом сам сервис в рамках архитектуры решения находится за простейшим 5-tuple балансировщиком NLB (Network Load Balancer), где создание привычных правил, как например в ALB(Application Load Balancer (aka L7-балансировщик) в.