Гайз.
Оцените на сколько плоха идея.
Есть кубер (EKS) с тремя крупными нодами. Там всё: от графаны до опенлдапа. Все (!) сервисы торчат через nginx-ingress - elb - cloudflare по публичным доменам, доступны всему интернету. Настала пора делать VPN. И он должен быть подключен к openldap.
Что если я задеплою демонсэт с openvpn (который умеет с openldap) на каждую ноду (а у нас на каждой ноде в EKS есть паблик айпи) и в фаерволе Cloudflare разрешу подключения только с этих айпи. Подводные?