NetworkPolicy

发布时间: 更新时间: 总字数:131 阅读时间:1m 作者: 分享 复制网址

Kubernetes NetworkPolicy 用来限制 Pod 的网络出和入流量规则。

介绍

kubernetes network policy arch

帮助命令:

kubectl explain networkpolicy

示例:

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
  name: deny-all-ingress
spec:
  podSelector: {}
  ingress:
  - {}
  egress:
  - ports:
    - port: <string>
      protocol: <string TCP|UDP>
    to: []
  policyTypes:
  - Ingress

常见的实现方式和示例见:Calico 网络介绍

使用

网络策略在使用时,一般针对命名空间设置:

  1. 拒绝所有出站、入站规则
  2. 放行所有出站目标为本命名空间的所有 Pod
最新评论
加载中...
Home Archives Categories Tags Statistics