Serviceの「externalTrafficPolicy: Local」設定のセキュリティ上の利点はどれか。

ClusterモードではSNATにより送信元IPが失われる場合があるが、Localモードではノードに直接届いたパケットのみ処理するため、送信元IPが維持されIP制限が可能になる。