请教下,采用nodeport网络模式在所有节点都会有一个服务端口,暴露面增加了,安全这块大家是如何保障呢?

请教下,采用nodeport网络模式在所有节点都会有一个服务端口,暴露面增加了,安全这块大家是如何保障呢?开启系统防火墙保障吗?

别用nodeport

用集群内IP,用ingress七层代理,是吗?