【发布时间】:2021-12-15 07:29:02
【问题描述】:
我正在尝试创建一个阻止 pod 连接到互联网的 Kubernetes 网络策略。 pod 应该只能访问本地网络 10.0.0.0/8。
使用 Kubernetes documentation,我部署了一个拒绝所有出口流量的网络策略,并将其应用于所有 pod。但是,当我执行到 pod 中时,我仍然可以向互联网发出 curl 命令。
这是我从
中提取的拒绝出口策略的示例---
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: default-deny-egress
spec:
podSelector: {}
policyTypes:
- Egress
有没有办法在 pod 级别阻止对 Internet 的出站访问?
【问题讨论】:
标签: kubernetes kubernetes-pod kubernetes-networkpolicy