gpt4 book ai didi

kubernetes - 允许Pod通过网络策略与其他Pod通信

转载 作者:行者123 更新时间:2023-12-02 11:51:31 24 4
gpt4 key购买 nike

我确实有一个情况,在同一 namespace 中确实有3个Pod。我们称它们为aaabbbccc
同时,在这两个中的每一个中都设置了NetworkPolicies来接受和转发流量,假设netpolaaanpa,而bbbnpb我的问题是如何通过仅配置pod和现有网络策略,允许ccc仅允许流量从aaabbb进入

最佳答案

您可以标记Pod并添加网络策略,如下所示,它应该只允许从aaa / bbb到ccc pod的流量
标记现有 pods :

kubectl label pod aaa "ns=aaa"
kubectl label pod bbb "ns=aaa"
网络策略:以下网络策略将适用于Pod ccc(app:ccc),并且仅允许来自Pod aaa和bbb的流量
注意:假定的ccc标记为app:ccc
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: test-network-policy
namespace: default
spec:
podSelector:
matchLabels:
app: ccc
policyTypes:
- Ingress
ingress:
- from:
- podSelector:
matchLabels:
ns: aaa

关于kubernetes - 允许Pod通过网络策略与其他Pod通信,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/63223892/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com