【问题标题】:Allowing Pods to communicate with other pods via Network Policies允许 Pod 通过网络策略与其他 Pod 通信
【发布时间】:2020-11-23 04:37:37
【问题描述】:
我确实有这样的情况,我在同一个命名空间中有 3 个 pod。我们称他们为aaa、bbb 和ccc。
同时在其中 2 个中设置了 NetworkPolicies 以接受和转发流量,假设 aaa 的 netpol 是 npa 和 bbb 是 npb
我的问题是我如何才能允许 ccc 仅通过配置 pod 和现有网络策略来允许流量仅来自 aaa 和 bbb 进入
【问题讨论】:
标签:
kubernetes
kubernetes-networkpolicy
【解决方案1】:
您可以标记 pod 并添加如下所示的网络策略,它应该只允许从 aaa/bbb 到 ccc pod 的流量
标记现有的 pod:
kubectl label pod aaa "ns=aaa"
kubectl label pod bbb "ns=aaa"
网络政策:以下网络政策将适用于 pod ccc(app: ccc),并且只允许来自 pod aaa 和 bbb 的流量,这是必需的
注意:假设 ccc 被标记为 app: ccc
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: test-network-policy
namespace: default
spec:
podSelector:
matchLabels:
app: ccc
policyTypes:
- Ingress
ingress:
- from:
- podSelector:
matchLabels:
ns: aaa