gpt4 book ai didi

networking - Kubernetes 中如何限制用户 Pod 的出站流量?

转载 作者:行者123 更新时间:2023-12-04 17:19:29 27 4
gpt4 key购买 nike

现在我们正在使用 Kubernetes实现 PaaS 服务,用户可以通过 ssh 进入容器。由于容器运行在Kubernetes的网络内部,用户可以访问像kube-apiserver这样的服务。 .

我们想限制用户 pod 的出站。看来Kubernetes Network Policy现在仅用于入站流量。

这样做有可能吗?我们应该设置iptables的规则吗?在计算节点?

最佳答案

自 v1.8 以来,网络策略现在支持出站流量,您应该再次检查并查看您的用例是否得到完全支持。

https://kubernetes.io/docs/concepts/services-networking/network-policies/#default-deny-all-egress-traffic

关于networking - Kubernetes 中如何限制用户 Pod 的出站流量?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/43632294/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com