【发布时间】:2017-07-06 23:09:21
【问题描述】:
我们正在考虑为我们的 Kubernetes 集群设置网络策略。但是,在我们的至少一个命名空间中,我们有一个 ExternalName 服务(kubernetes reference - service types) 用于 AWS RDS 实例。我们希望将到此 ExternalName 服务的流量限制为来自一组特定的 Pod,或者如果这不可能,则来自一个特定的命名空间。namespace isolation policy 或 NetworkPolicy resoure 似乎都不适用于 ExternalName 服务。在搜索 Weave 和 Project Calico 的文档后,似乎没有提及此类功能。
是否可以将到 ExternalName 服务的网络流量限制为来自特定的一组 pod 或来自特定的命名空间?
【问题讨论】:
标签: kubernetes weave project-calico