当前位置: 首页 > news >正文

29.B站薪享宏福笔记——第十一章(4)网络策略NetworkPolicy

29.B站薪享宏福笔记——第十一章(4)网络策略NetworkPolicy

11.5 网络策略NerworkPolicy

                      —— 既能防进也能防出

11.5.1 网络策略

如果希望在 IP地址 或端口层面(OSI模型 的 第3层 或 第4层)控制网络流量,则可以考虑为集群中特定应用使用 Kubernetes 网络策略(NetworkPolicy)

Pod 是通过如下三个标识符的组合来辨识是否可以通讯:

  其他被允许的 Pods(例外: Pod 无法阻塞对自身的访问)

  被允许的名字空间

  IP 组块(例外: 与 Pod 运行所在的节点的通信总是被允许的,无论 Pod 或节点的 IP 地址)

 

网络策略通过 网络插件 来实现,要使用网略策略,必须使用支持 NetworkPolicy 的网络解决方案,创建一个 NetworkPolicy 资源对象而没有控制器来使他生效的话,是没有任何作用的

  Antrea 

  Calico

  Cilium

  kube-router

  Romana

  Weave 网络

 

隔离默认策略

出口的隔离

  默认情况下,一个 Pod 的出口是非隔离的,即所有外向连接都是被允许的

入口的隔离

  默认情况下,一个 Pod 对入口是非隔离的,即所有入站连接都是被允许的

 

特别说明

 网络策略是相加的,所以不会产生冲突。如果策略适用于 Pod 某一特定方向的流量,Pod 在对应方向所允许的连接是适用的网路策略所允许的结合,因此,评估的顺序不影响策略的结果

  要允许从源 Pod 到目的 Pod 的连接,源 Pod 的出口策略和目的 Pod 的入口策略都需要允许连接。如果任何一方不允许连接,建立连接将会失败

6:24

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

———————————————————————————————————————————————————————————————————————————

                                                                                                                         无敌小马爱学习

http://www.sczhlp.com/news/2311/

相关文章:

  • 洛谷题单指南-状态压缩动态规划-P3694 邦邦的大合唱站队
  • 黑客正积极利用PaperCut旧漏洞
  • 低代码 大模型:JeecgBoot 如何成为 AI 应用加速器
  • 通达 ispirit_login_sqli延时注入
  • 算法学习笔记目录
  • 深入解析UserAssist取证工件:结构解析与取证应用
  • 布谷电商直播源码赋能新体验:电商购物直播的功能与价值​
  • 博客测试
  • 数据合规浪潮下,销售易被称为CRM国产替代首选
  • [LIFT] Rethinking the Instruction Quality: LIFT is What You Need | arXiv 2023
  • 【IEEE出版】第六届清洁能源与电力工程国际学术会议(ICCEPE 2025)
  • 7.31
  • WebApi 剖析中间件,手写中间件——小白也能懂的学习笔记
  • SA SAM
  • 叉积
  • 周志华《机器学习导论》第9章 聚类 - 教程
  • BT134-800-ASEMI工业控制专用BT134-800
  • 土耳其苹果iCloud服务,手把手保姆级上车教程
  • LGP4103 [HETS 2014] 大工程 学习笔记
  • WSL,安装(转载)
  • C++ git学习项目
  • 实用指南:全面解析企业如何选择最安全、最可靠的云端备份解决方案,从加密、恢复速度到数据冗余,帮你做出最佳决策。
  • Zmodem
  • Spring配置说明
  • OpenAI Prompt Caching 详解:如何降低延迟与成本
  • 20250731 棕榈油
  • 题解:UVA12511 Virus
  • NCBI下载SRR数据
  • 2025信创项目管理软件「等保2.0」认证榜单:这7家通过率达到90%!
  • 第二十八天