【问题标题】:Allowing Pods to communicate with other pods via Network Policies允许 Pod 通过网络策略与其他 Pod 通信
【发布时间】:2020-11-23 04:37:37
【问题描述】:

我确实有这样的情况,我在同一个命名空间中有 3 个 pod。我们称他们为aaa、bbb 和ccc。

同时在其中 2 个中设置了 NetworkPolicies 以接受和转发流量,假设 aaa 的 netpol 是 npa 和 bbb 是 npb

我的问题是我如何才能允许 ccc 仅通过配置 pod 和现有网络策略来允许流量仅来自 aaa 和 bbb 进入

【问题讨论】:

    标签: kubernetes kubernetes-networkpolicy


    【解决方案1】:

    您可以标记 pod 并添加如下所示的网络策略,它应该只允许从 aaa/bbb 到 ccc pod 的流量

    标记现有的 pod:

    kubectl label pod aaa "ns=aaa"
    kubectl label pod bbb "ns=aaa"
    

    网络政策:以下网络政策将适用于 pod ccc(app: ccc),并且只允许来自 pod aaa 和 bbb 的流量,这是必需的

    注意:假设 ccc 被标记为 app: ccc

    apiVersion: networking.k8s.io/v1
    kind: NetworkPolicy
    metadata:
      name: test-network-policy
      namespace: default
    spec:
      podSelector:
        matchLabels:
          app: ccc
      policyTypes:
      - Ingress
      ingress:
      - from:
        - podSelector:
            matchLabels:
              ns: aaa
       
    

    【讨论】:

      猜你喜欢
      • 2019-12-23
      • 2020-03-01
      • 2022-11-14
      • 2020-06-16
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-07-15
      • 2021-04-10
      相关资源
      最近更新 更多