繁体   English   中英

kubernetes 中的多播隔离

[英]Multicast isolation in kubernetes

如何隔离 kubernetes 中一个命名空间中的多播流量。 入口策略没有解决这个问题,我可以从不同的命名空间捕获多播流量。

通常,您可以使用网络策略来管理它。

看起来现在唯一一个支持网络策略的网络提供商支持多播 - Weave。

但是,根据其文档,无法管理多播规则:

从 Weave Net 1.9 版开始,网络策略控制器允许所有多播流量。 由于单个多播地址可能被多个 pod 使用,我们无法实施规则来单独隔离它们。 您可以通过在 YAML 配置中将 --allow-mcast=false 作为参数添加到 weave-npc 来关闭此行为(阻止所有多播流量)。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM