NK 微服务网关支持 IP 黑白名单规则集,绑到 site 后请求源 IP 命中就 allow 或 block。
规则集 vs 防火墙
- IP rule_set:应用层 L7,按 site 精细控制
- firewall-ip-rule:网络层 L4 nftables,主机层全局策略
字段
- name / scope (user/system/global) / mode (allow/block)
- cidrs 换行/逗号分隔,IPv4 + IPv6 都支持
绑到 site
microservice-site/upsert 字段 ip_rule_set_ids 数组。多个 allow 取并集,多个 block 也并集。