gpt4 book ai didi

networking - 如何在特定主机上设置 kube 网络策略?

转载 作者:行者123 更新时间:2023-12-02 12:05:55 24 4
gpt4 key购买 nike

如何定义网络策略 YML 文件,使其只允许进出主机名(如 console.cloud.ibm.com)的流量?

我只能找到如何阻止某些 IP 地址或命名空间。

最佳答案

您可以使用 Network Policies阻止解析为的 IP 地址:

$ dig +short console.cloud.ibm.com
23.204.34.209

缺点是IP可能会改变。网络策略是第 3 层或 IP 层功能,因此您不会在那里看到主机名。一些背景 here

如果你想阻止主机名,你可以考虑使用像 Istio 这样的服务网格。与 Envoy这将允许您控制到 host 的流量通过使用 Egress Control .

关于networking - 如何在特定主机上设置 kube 网络策略?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/53214247/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com