IP / CIDR 规则集

NK 微服务网关支持 IP 黑白名单规则集,绑到 site 后请求源 IP 命中就 allow 或 block。

规则集 vs 防火墙

  • IP rule_set:应用层 L7,按 site 精细控制
  • firewall-ip-rule:网络层 L4 nftables,主机层全局策略

字段

  • name / scope (user/system/global) / mode (allow/block)
  • cidrs 换行/逗号分隔,IPv4 + IPv6 都支持

绑到 site

microservice-site/upsert 字段 ip_rule_set_ids 数组。多个 allow 取并集,多个 block 也并集。