簡體   English   中英

kubernetes 中的多播隔離

[英]Multicast isolation in kubernetes

如何隔離 kubernetes 中一個命名空間中的多播流量。 入口策略沒有解決這個問題,我可以從不同的命名空間捕獲多播流量。

通常,您可以使用網絡策略來管理它。

看起來現在唯一一個支持網絡策略的網絡提供商支持多播 - Weave。

但是,根據其文檔,無法管理多播規則:

從 Weave Net 1.9 版開始,網絡策略控制器允許所有多播流量。 由於單個多播地址可能被多個 pod 使用,我們無法實施規則來單獨隔離它們。 您可以通過在 YAML 配置中將 --allow-mcast=false 作為參數添加到 weave-npc 來關閉此行為(阻止所有多播流量)。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM