【发布时间】:2020-10-25 19:52:03
【问题描述】:
我正在尝试将命名空间中的 pod 与其他命名空间隔离开来。我试图创建一个 NetworkPolicy:
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: deny-from-other-namespaces
spec:
podSelector:
matchLabels:
ingress:
- from:
- podSelector: {}
此 NetworkPolicy 成功地将我的命名空间中的 pod 与另一个命名空间隔离。但是,一旦应用此策略,就会禁用到这些 pod 的所有外部流量。有什么方法可以只阻止来自其他命名空间的流量并允许所有外部流量到 pod。
【问题讨论】:
标签: kubernetes kubernetes-ingress kubernetes-networkpolicy kubernetes-networking