[英]Kubernetes: pods network isolation
我們需要了解pods
網絡隔離。
是否有可能從群集中的another one
one pod
訪問one pod
? 也許通過namespace
划分?
我們還需要本地網絡中pod
的成員資格,這些成員無法從外部訪問。
任何計划? 會很快嗎?
在標准的Kubernetes安裝中,所有Pod(甚至跨命名空間)共享一個平面IP空間,並且可以相互通信。
為了獲得隔離,您需要自定義安裝以防止跨名稱空間通信。 一種方法是使用OpenContrail。 他們最近寫了一篇博客文章,描述了使用Kubernetes存儲庫中的Guestbook進行示例部署的情況。
聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.