【发布时间】:2018-06-28 16:31:51
【问题描述】:
如何监控网络策略行为?
我有一个 calico 作为 SDN 的 k8s 集群。
例如,我创建了一个网络策略来拒绝来自一组 IP 的流量。
我尝试从这些 IP 执行一些执行,但它们失败了。
我在哪里可以看到该流量因网络策略而被拒绝?
谢谢。
【问题讨论】:
标签: kubernetes calico
如何监控网络策略行为?
我有一个 calico 作为 SDN 的 k8s 集群。
例如,我创建了一个网络策略来拒绝来自一组 IP 的流量。
我尝试从这些 IP 执行一些执行,但它们失败了。
我在哪里可以看到该流量因网络策略而被拒绝?
谢谢。
【问题讨论】:
标签: kubernetes calico
默认情况下没有这种可能性,但是您可以尝试按照instruction创建一个实时显示阻止和允许连接的用户界面。
另外,Getting started with Calico 也很有用。
您可以在 Calico pod 的 /var/log/calico 文件夹中找到 Calico 日志。
有关日志记录的更多信息,请在此处找到:Calico Logging。
【讨论】: