【问题标题】:Firewalling/Limiting a Kubernetes pods egress traffic防火墙/限制 Kubernetes pod 出口流量
【发布时间】:2019-10-07 15:01:51
【问题描述】:

我只是好奇,你们用什么来过滤 Kubernetes 上的 pod 出口流量。

我在 GKE 上运行 K8s 集群,并且我已经使用(calico)网络策略对入口和出口流量进行防火墙。

现在我遇到一种情况,我们需要访问在 akamais 边缘网络“后面”运行的外部 api。 使用 URL 连接到 api,并且 DNS 解析不时更改。 我的网络策略中没有固定的 IP 可用于允许访问。 使用所有 akamais ip 网络作为策略目标似乎也不是一种解决方案 - akamai 表示使用的 ip 网络每周可以更改几次,因此我可能需要经常调整策略。

所以,我只是想知道这个问题的解决方案是什么样的? 我还偶然发现了使用 iptables“tproxy”功能重定向流量的透明代理,但我不确定这是否是这里的通用解决方案?比如非 HTTP 流量呢?

你们用什么来处理这种情况?

【问题讨论】:

    标签: kubernetes firewall


    【解决方案1】:

    可能会编写一个守护进程(一个操作员),它大约每秒检查一次 DNS 并更新网络策略对象。这取决于系统更新时失去访问几秒钟的影响以及 akamai 更新的顺利程度。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2017-12-19
      • 2021-05-31
      • 2020-07-15
      • 2017-09-23
      • 2021-09-12
      • 2021-02-24
      • 1970-01-01
      相关资源
      最近更新 更多