【问题标题】:Calico Global Network Policy and ip table rulesCalico 全球网络策略和 ​​ip 表规则
【发布时间】:2022-02-11 23:23:41
【问题描述】:

我正在尝试了解 Calico 全球网络政策是如何“在幕后”运作的。假设我有很多(命名空间)网络策略。例如,将相同的策略部署到许多命名空间。常见的示例可能是阻止或允许所有命名空间中的特定流量。假设在这个例子中,这些都是专门的工作负载,都部署到一个节点上。如果我用单个全局网络策略替换这些大量(命名空间)策略,是否会减少节点上配置的 IP 表规则的数量?

【问题讨论】:

  • 能否提供您的配置示例以供参考?

标签: kubernetes iptables project-calico kubernetes-networkpolicy kubernetes-networking


【解决方案1】:

我做了一些测试。实施 Calico Global 网络策略确实会减少主机上的 iptables 规则数量。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-09-05
    • 1970-01-01
    • 2020-06-11
    • 2021-07-26
    • 1970-01-01
    相关资源
    最近更新 更多