【问题标题】:Deny egress traffic to internet on a Kubernetes pod在 Kubernetes pod 上拒绝到 Internet 的出口流量
【发布时间】:2021-12-15 07:29:02
【问题描述】:

我正在尝试创建一个阻止 pod 连接到互联网的 Kubernetes 网络策略。 pod 应该只能访问本地网络 10.0.0.0/8

使用 Kubernetes documentation,我部署了一个拒绝所有出口流量的网络策略,并将其应用于所有 pod。但是,当我执行到 pod 中时,我仍然可以向互联网发出 curl 命令。

这是我从

中提取的拒绝出口策略的示例
---
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
  name: default-deny-egress
spec:
  podSelector: {}
  policyTypes:
  - Egress

有没有办法在 pod 级别阻止对 Internet 的出站访问?

【问题讨论】:

    标签: kubernetes kubernetes-pod kubernetes-networkpolicy


    【解决方案1】:

    网络政策由network plugin 实施。要使用网络策略,您必须使用支持 NetworkPolicy 的网络解决方案。在没有实现它的控制器的情况下创建 NetworkPolicy 资源将无效。

    请使用有关您用于实施网络策略的网络解决方案的信息更新问题,否则将此响应视为对它为什么不适合您的答案。

    【讨论】:

    • 谢谢。我没有使用插件。这很有帮助
    猜你喜欢
    • 2019-10-07
    • 2016-02-02
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-12-22
    • 2020-09-11
    • 1970-01-01
    • 2019-09-25
    相关资源
    最近更新 更多