【问题标题】:kubernetes egress policy to allow UDP允许 UDP 的 kubernetes 出口策略
【发布时间】:2020-03-04 00:19:06
【问题描述】:

尝试在 kubernetes 中运行需要从 Pod 中访问 Sybase DB 的应用程序。我有以下出口网络策略,它应该允许所有 .sybase db 连接正在创建,但它很快就会关闭(连接关闭错误)。 Sybase 文档说

防火墙软件可能会根据网络端口过滤网络数据包。此外,通常不允许 UDP 数据包穿过防火墙

我的问题是我是否需要为 UDP 明确指定某些内容,或者是否应该让所有出口 ({}) 处理此问题?

网络政策

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
  name: spring-app-network-policy
spec:
  podSelector:
    matchLabels:
      role: spring-app
  ingress:
    - {}
  egress:
    - {}
  policyTypes:
  - Ingress
  - Egress

【问题讨论】:

  • 你在哪里部署kubernetes集群?默认情况下,如果您未指定网络策略,则应允许所有流量。如果未应用网络策略,是否会出现相同的错误?
  • 你说得对。问题是我使用的是 Spring Cloud,它在内部生成了具有不同名称的新应用程序/Pod,并且该策略未被应用。我通过为新生成的应用程序添加网络策略来实现这一点

标签: kubernetes sybase kubernetes-ingress kubernetes-pod


【解决方案1】:

问题在于使用 Spring Cloud,它在内部部署了不同名称的新 Pod,但未应用该策略。它通过为新部署的应用程序添加网络策略来工作。

【讨论】:

  • 你为什么复制我的评论并作为答案?
  • 它是作为社区 wiki 添加的 - 社区无法对此帖子进行投票(upvote),因此我的帐户中没有添加任何声誉,添加它是为了提高可见性,以便其他人可以从中受益,以防万一他们面临同样的问题。
  • 哦,好的,抱歉,我无法投票。请编辑你的答案。
猜你喜欢
  • 2022-01-13
  • 2019-01-21
  • 2018-10-10
  • 1970-01-01
  • 2020-01-01
  • 2020-10-06
  • 2021-03-25
  • 2018-11-08
  • 2021-01-17
相关资源
最近更新 更多