【问题标题】:Implementing iptables rules on Kubernetes nodes在 Kubernetes 节点上实现 iptables 规则
【发布时间】:2019-01-22 06:54:56
【问题描述】:

我想在 Kubernetes (kube-proxy) 开始发挥神奇作用之前实现我自己的 iptables 规则,并根据节点上运行的服务/pod 动态创建规则。 kube-proxy 在--proxy-mode=iptables 中运行。

每当我在启动节点时尝试加载规则时,例如在INPUT 链中,即使我的规则也与-I 标志。

我错过了什么或做错了什么?

如果它是某种相关的,我正在为 pod 网络使用 weave-net 插件。

【问题讨论】:

    标签: kubernetes iptables kube-proxy


    【解决方案1】:

    最常见的做法是将所有自定义防火墙规则放在网关 (ADC) 或云中 security groups。集群安全的其余部分由其他功能实现,例如Network Policy(取决于网络providers)、IngressRBAC 等。

    查看有关Securing a ClusterKubernetes Security - Best Practice Guide 的文章。

    这些文章也有助于保护您的集群:

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2021-07-17
      • 1970-01-01
      • 2019-07-21
      • 2020-01-18
      • 2016-08-03
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多