当前位置: 首页 > news >正文

日喀则市网站建设_网站建设公司_色彩搭配_seo优化

怎么做网站端口代理,芜湖做网站推广有哪些公司,大学生网站建设申报书,第三方编辑网站怎么做NetworkPolicy是kubernetes对pod的隔离手段#xff0c;是宿主机上的一系列iptables规则。 Egress 表示出站流量#xff0c;就是pod作为客户端访问外部服务#xff0c;pod地址作为源地址。策略可以定义目标地址或者目的端口 Ingress 表示入站流量#xff0c;pod地址和服务作…NetworkPolicy是kubernetes对pod的隔离手段是宿主机上的一系列iptables规则。 Egress 表示出站流量就是pod作为客户端访问外部服务pod地址作为源地址。策略可以定义目标地址或者目的端口 Ingress 表示入站流量pod地址和服务作为服务端提供外部访问。pod地址作为目标地址。策略可以定义源地址和自己端口 官网https://docs.projectcalico.org/v3.1/getting-started/kubernetes/ 我们这里使用的是 flannel 构建 K8S 网络使用 Calico 构建网络规则 mkdir ~/networkpolicy ; cd ~/networkpolicykubectl apply -f https://docs.projectcalico.org/v3.1/getting-started/kubernetes/installation/hosted/canal/rbac.yaml kubectl apply -f https://docs.projectcalico.org/v3.1/getting-started/kubernetes/installation/hosted/canal/canal.yaml kubectl get pods -n kube-system# 创建两个命名空间 dev 和 prod 进行测试 kubectl create namespace dev kubectl create namespace prodvi pod-a.yaml # 内容如下 apiVersion: v1 kind: Pod metadata:name: pod1 spec:containers:- name: myappimage: ikubernetes/myapp:v1# 在命名空间 dev 创建 pod1 kubectl apply -f pod-a.yaml -n dev kubectl get pods -n dev -o wide # 运行结果: NAME READY STATUS RESTARTS AGE IP NODE pod1 1/1 Running 0 14m 10.244.2.2 node2# 在命名空间 prod 创建 pod1 kubectl apply -f pod-a.yaml -n prod kubectl get pods -n prod -o wide # 运行结果: NAME READY STATUS RESTARTS AGE IP NODE pod1 1/1 Running 0 14m 10.244.1.2 node1# 测试网络 curl 10.244.1.2 # 正常访问 curl 10.244.2.2 # 正常访问kubectl exec pod1 -it -n prod -- /bin/sh ping 10.244.2.2 # 链路正常 Ingress # Ingress 默认禁止所有的入站流量 vi ngress-def.yaml apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata:name: deny-all-ingress spec:podSelector: {}policyTypes:- Ingresskubectl apply -f ingress-def.yaml -n dev# 查看 networkpolicy 规则 kubectl get netpol -n devcurl 10.244.2.2 # 命名空间 dev pod1 无法访问curl 10.244.1.2 # 命名空间 prod pod1 正常访问# 开放所有的入站流量 vi ingress-def.yaml apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata:name: deny-all-ingress spec:podSelector: {}ingress:- {}policyTypes:- Ingresskubectl apply -f ingress-def.yaml -n devcurl 10.244.1.2 # 命名空间 prod pod1 正常访问curl 10.244.2.2 # 命名空间 dev pod1 正常访问通过规则限制入站流量 kubectl delete netpol deny-all-ingress -n devkubectl label pods pod1 appmyapp -n dev# 添加网络规则 vi allow-netpol-demo.yaml apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata:name: allow-myapp-ingress spec:podSelector:matchLabels:app: myapp # 选择appmyapp 的标签放行ingress:- from:- ipBlock: # 地址段cidr: 10.244.0.0/16 # 允许这个地址段访问except: # 排除一下地址不可以访问- 10.244.1.2/32ports:- protocol: TCPport: 80 # 允许访问80端口- protocol: TCPport: 443kubectl apply -f allow-netpol-demo.yaml -n devkubectl get netpol -n devcurl 10.244.2.2:80 # 命名空间 dev pod1 正常访问curl 10.244.2.2:443 # NetworkPolicy 放行没有开放 443 端口服务器拒绝 curl: (7) Failed connect to 10.244.2.2:443; Connection refusedcurl 10.244.2.2:6443 # 卡住被 NetworkPolicy 拒绝Egress # 默认限制所有的出站流量 vi egrees-def.yaml apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata:name: deny-all-egress spec:podSelector: {}policyTypes:- Egresskubectl apply -f egrees-def.yaml -n prodkubectl get pods -n kube-system -o wide # 选取一个 coredns 的 pod ipkubectl exec pod1 -it -n prod -- /bin/sh ping 10.244.0.4 # 无法正常 ping 通# 放行所有的出站流量 vi egrees-def.yaml apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata:name: deny-all-egress spec:podSelector: {}egress:- {}policyTypes:- Egresskubectl apply -f egrees-def.yaml -n prodkubectl exec pod1 -it -n prod -- /bin/sh ping 10.244.0.4 # 正常 ping 通 转载于:https://www.cnblogs.com/klvchen/p/10000687.html
http://www.ihoyoo.com/news/64514.html

相关文章:

  • 手机视频网站设计自建论坛要多少钱
  • 手机网站导航页精品网课平台
  • 免费建网站平台教家居企业网站建设行情
  • 广东珠海网站建设wordpress防黑客插件
  • h5做网站单页网页设计图片
  • 榆林网站建设哪家好app网站制作软件
  • 网站这么上百度seo如何进行优化
  • 中国最好的建站公司广西网站建设智能优化
  • 网站建设给客户看的ppt做网站电脑需要配置很好吗
  • 站长之家源码之家五金公司宣传册设计样本
  • 网站里添加聊天框怎么做自己做微信优惠券需要网站
  • 做高端品牌生产商的网站成都设计院
  • 网站开发运营永久免费crm软件哪个好
  • 外贸企业网站策划固原网络推广
  • 广元网站制作企业管理控制系统
  • 高校网站设计方案wordpress讨论组
  • 贵阳网站设计案例米拓做网站图片在哪里删掉
  • 昆山h5网站建设如何申请公司域名
  • 站长工具seo客户端滨州教育平台 网站建设
  • 网站流量统计有什么做数学题的网站
  • 网络建站详情图网站制作将栏目分类
  • php企业网站例子裙晖wordpress
  • 中科院网站做的好的院所手机网站建设服务电话
  • seo优化网站教程wordpress与Wix对比
  • 做网站的公司怎么赚钱吗网站开发产生费用分录怎么写
  • 国内网站设计作品欣赏哪里可以学酷家乐设计
  • 免费网站推广平台中国建设传媒网官网
  • 网站开发的公司属于什么行业筑梦做网站
  • 茶网站开发方案河南网站关键词优化
  • 网站黑色代码科技公司名字大全参考