簡體   English   中英

"需要編輯 pod 以允許在不更改 netpol 的情況下與其他 pod 通信"

[英]need to edit pod to allow communication with other pod without changing the netpol

我正在為 CKAD 做准備,在某處發現了一個問題,我不知道如何處理:

您推出了一個新的 pod (pod A),您請求編輯 pod (A)以僅允許來自 pod B 和 C 的入口請求。同樣,A 只允許向 B 和 C 發送請求(出口)。

筆記:

k8s 集群中已經存在一些網絡策略。 但是,您不能創建/更新/刪除新的/現有的 netpol。

注意 - 我知道我們可以創建網絡策略並將 pod A 用作 Pod Selector。 然而,這個問題需要不同的方法。 無法創建新的 NetPol 或更新現有的。 我在想我們應該更改 pod (A) 的標簽,以便它匹配允許 pod (A) 僅與 pod B & C 交換流量的一個或多個策略,但不確定這是否是正確的方法。

根據您的問題 - 網絡政策已經存在,因此您只需要實施這些政策。 如何在 pod 中實現它? Ans - 只需檢查網絡策略中的選擇器,例如它是一個帶有 app=abc 的 podSelector,然后將這些標簽添加到您希望實施網絡策略的 pod 中。

希望我已經回答了您的問題,如果需要任何進一步的細節,請告訴我。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM