【发布时间】:2018-10-04 03:40:19
【问题描述】:
我将 nginx 部署为 pod 中的容器,以便它可以拒绝非白名单流量并反向代理到 pod 中的另一个容器(由于某些原因,不能使用入口控制器)。我需要将集群中的其他服务列入白名单。我想将集群中的任何内容都列入白名单,但特定的服务很好。
我指定什么allow规则让其他服务通过nginx代理?
【问题讨论】:
标签: nginx kubernetes
我将 nginx 部署为 pod 中的容器,以便它可以拒绝非白名单流量并反向代理到 pod 中的另一个容器(由于某些原因,不能使用入口控制器)。我需要将集群中的其他服务列入白名单。我想将集群中的任何内容都列入白名单,但特定的服务很好。
我指定什么allow规则让其他服务通过nginx代理?
【问题讨论】:
标签: nginx kubernetes
您可以通过Network Policies 为您的容器创建隔离。
但请注意:
网络策略由网络插件实现,因此您必须使用支持NetworkPolicy 的网络解决方案 - 简单地创建资源而不使用控制器来实现它是无效的。
【讨论】: