簡體   English   中英

Kubernetes。 命名空間隔離

[英]Kubernetes. namespaces isolation

以前,為了限制我使用的名稱空間之間的訪問:

net.alpha.kubernetes.io/network-isolation: "on"

在1.6.1版中不起作用。 當前建議的版本:

net.beta.kubernetes.io/network-policy: |
  {
    "ingress": {
      "isolation": "DefaultDeny"
    }
  }

當前建議的版本不滿意,因為您需要為Pod創建單獨的策略。

現在有這樣的東西嗎?

我還遵循了doc( 聲明網絡策略 ),該文檔指定了如何應用網絡策略,在minikube集群中嘗試了所有這些操作,只是意識到網絡提供商還應該支持NetworkPolicy

介紹性文檔說,Calico,Weave和Romana支持NetworkPolicy

文檔詳細介紹了所有提供商都支持NetworkPolicy

您在集群中使用哪個網絡提供商? 您使用的網絡提供商應支持NetworkPolicy 必須在群集中設置NetworkPolicy控制器。 如果群集中沒有正在運行的NetworkPolicy控制器,則NetworkPolicy將不起作用。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM