簡體   English   中英

是否可以通過主機名允許出口流量?

[英]Is it possible to allow egress traffic by hostname?

K8s 網絡策略允許指定 CIDR,但我想指定 DNS 名稱。

在高層次上,我會看到它以下列方式工作:

  • 有一個允許主機的白名單
  • k8s攔截IP解析請求,查看host是否列入白名單
  • 如果是,則將解析的 IP 臨時添加到網絡策略中,從而允許出口流量

有沒有辦法實現這個功能?

vpc-cni 沒有實現 k8s 網絡策略。 您需要將 vpc-cni 替換為您在此處選擇的支持在策略中使用 FQDN 的 EKS 兼容 CNI 之一。 注意可能需要升級(例如 Calico Enterprise)才能具有此功能。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM