Op dit moment heeft iedere Node een eigen External IP adres, hierdoor zul je alle nodes moeten gaan whitelisten.
Stel je voor dat je opeens extra nodes moet toevoegen (zonder node-selectors), dan zul je ook ook je Firewall moeten aanpassen om de extra Nodes toe te wijzen.
Je kunt natuurlijk node labels/selectors configuren, maar hiermee raak je flexibiliteit van extra nodes kwijt.
Natuurlijk is het whitelisten van IP adres geen goede beveiliging, maar wanneer ik bijv. een interne service open zet, wil ik dit alleen vanaf een bepaald IP adres op een bepaalde service whitelisten.
Bijkomend voordeel is dat TransIP een hoop IP adressen overhoudt, aangezien die dan niet rechtstreeks aan de nodes hoeven te hangen.