【发布时间】:2019-09-25 03:46:42
【问题描述】:
我正在努力编写 K8s 网络策略以拒绝从 pod 到 pod 的流量,必须通过标签或名称指定 pod。
有人可以帮我吗?
我不是 devops/sys 管理员。我需要这个来进行集成测试。 我查看https://github.com/ahmetb/kubernetes-network-policy-recipes 示例。但还是做不到。
这是只允许从一项服务访问的示例
kind: NetworkPolicy
apiVersion: networking.k8s.io/v1
metadata:
name: api-allow
spec:
podSelector:
matchLabels:
app: bookstore
role: api
ingress:
- from:
- podSelector:
matchLabels:
app: bookstore
但我需要相反的东西,丹尼只能来自一个吊舱。
【问题讨论】:
-
您在寻找
deny all之类的网络策略吗?通常人们会定义一个默认拒绝所有 pod 连接的策略,然后他们将只允许选定的 pod 进行通信。 -
通常是的,但我需要允许所有,但只允许 denny 特定列表。
标签: networking kubernetes kubernetes-networkpolicy