腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(2418)
视频
沙龙
1
回答
网络
策略
是否应用于服务或端点?
、
、
如果我有
Kubernetes
服务(集群IP,端口12345),后面有三个
pod
作为命名空间中的端点(端口16789),那么在
网络
策略
中应该将什么列入白名单,仅仅是服务端口、端点端口还是DNS端口?
网络
策略
只能将
pod
/命名空间标签作为
选择器
,不能将服务标签作为
选择器
。从documentation中还不清楚这一点。正在尝试从不同的命名空间访问服务。该环境使用Calico作为CNI。
浏览 27
提问于2019-04-05
得票数 0
1
回答
Kubernetes
网络
策略
问题
-
pod
选择器
不起作用
、
我正在为自己的poc使用GKE免费帐户: 以下是
网络
策略
yaml: apiVersion: networking.k8s.io/v1metadata: ingress: - podSelector: abc: granted 下面是
pod
yaml: apiVersion: v1metadata: creation
浏览 26
提问于2021-01-23
得票数 1
1
回答
Kubernetes
出口规则阻止所有传出流量
、
问题
这两个
选择器</e
浏览 2
提问于2022-02-19
得票数 0
回答已采纳
3
回答
pods间的
网络
策略
、
、
几天后,我试图找到一种方法来阻止基于规则的
pod
之间的连接,我找到了Network Policy。但它在Google Cloud Platform和Local
Kubernetes
上都不适用于我!我的脚本非常简单,我需要一种方法来阻止基于规则(例如命名空间、工作负载标签等)的
pod
之间的连接。乍一看,我认为will对我来说是有效的,但我不知道为什么它在Google Cloud上
不起作用
,即使我从头开始创建了一个集群,并启用了“
网络
策略
”选项。
浏览 20
提问于2021-04-21
得票数 1
1
回答
NetworkPolicy:为什么使用结荚
选择器
而不是“服务
选择器
”?
考虑到这一点,我有一个关于k8s中的k8s资源的
问题
。在创建NetworkPolicy时,使用podSelector来确定
网络
策略
应用于哪个
pod
(s)。难道"serviceSelector“的概念不是更一般/更抽象,更好地反映出
策略
真正允许的访问吗?有什么原因我不知道为什么
网络
策略
被“应用”到豆荚与服务?
浏览 0
提问于2021-03-07
得票数 0
回答已采纳
2
回答
Kubernetes
中的
网络
策略
、
、
、
我正在使用
kubernetes
集群连接Nodejs app和mongodb。我希望确保mongo
POD
仅与Nodejs
POD
通信,并拒绝任何其他
POD
流量。当我应用默认拒绝
策略
,然后按应用程序应用允许
策略
时,该
策略
不起作用
。kind: NetworkPolicymetadata:
浏览 9
提问于2021-01-24
得票数 1
1
回答
如何在相同的入口规则中应用荚
选择器
和命名空间
选择器
?
、
Kubernetes
文档展示了如何将
网络
策略
应用于由
pod
选择器
或命名空间
选择器
指定的源。我可以指定一个同时满足两个约束的源吗?
浏览 0
提问于2018-09-05
得票数 3
回答已采纳
1
回答
如何创建与
Kubernetes
API匹配的
网络
策略
、
在我们的EKS
Kubernetes
集群中,我们有一个禁止所有流量的通用calico
网络
策略
。然后,我们添加
网络
策略
以允许所有流量。我们的一个ipBlock需要与
Kubernetes
API通信,但除了非常广泛的
pod
选择器
之外,我似乎无法与其他任何通信相匹配。还有没有别的办法呢?NetworkPolicy name: test-network-policy podSelector: matchLabel
浏览 1
提问于2020-10-11
得票数 2
1
回答
拒绝
Kubernetes
pod
上到互联网的出口流量
、
、
我正在尝试创建一个
Kubernetes
网络
策略
来阻止
pod
连接到互联网。
pod
应该只能访问本地
网络
10.0.0.0/8。使用
Kubernetes
documentation,我部署了一个拒绝所有出口流量的
网络
策略
,并将其应用于所有
pod
。但是,当我执行到
pod
中时,我仍然能够在互联网上执行curl命令。NetworkPolicy name: default-deny
浏览 63
提问于2021-10-30
得票数 1
回答已采纳
2
回答
Kubernetes
calico
网络
策略
、
、
我是
Kubernetes
的新手,正在尝试学习calico
网络
。我遵循此文档(),并尝试为在后端到客户端之间流动的流量创建
网络
策略
:apiVersion: networking.k8s.io/v1 namespacerole: backend - protocol: TCP我完成了文档中的所有10个步骤,并尝试通过创建一个
策略
进行测试,该
策
浏览 1
提问于2018-10-02
得票数 0
2
回答
在创建
Pod
时,
Kubernetes
如何选择执行哪个
网络
插件?
、
是否可以在
Kubernetes
中应用许多
网络
插件?如果可以,在创建
Pod
时将使用哪个
网络
插件?我找到了一个可能相关的函数来解决我的疑问:。通过这个函数,我认为可以在
Kubernetes
中应用许多
网络
插件,在创建
Pod
时,
Kubernetes
将按照
网络
插件的字母顺序应用第一个
网络
插件。是对的吗?
浏览 6
提问于2017-06-16
得票数 0
1
回答
无法在OPA中使用nodeSelector PodSpec
我想添加节点
选择器
应该存在于
pod
中的
策略
。我让下面的代码不能解决这个
问题
,因为它不能得到想要的输出。package
kubernetes
.admissioninput.request.kind.kind == "
Pod
"not count(input.request.object.spec.nodeSelect
浏览 23
提问于2021-10-04
得票数 0
3
回答
如何在
Kubernetes
中拦截对服务的请求?
假设我在
Kubernetes
中定义了一个名为my-backend的Service。我想拦截发送到此服务的每个请求,正确的方法是什么?例如,同一命名空间下的另一个容器通过发送请求。
浏览 0
提问于2020-01-27
得票数 2
1
回答
AZURE OPENSHIFT DNSConfig和Ingress/ NetworkPolicy?
、
、
、
、
伙计们,我对openshift非常陌生,我已经部署了Azure Redhat Openshift集群,并且可以作为管理员访问web控制台。现在,我的要求是实现DNSConfig和Ingress/ requirement。请有人解释一下,这些是什么,以及我们如何将它们实现到部署在Azure openshift控制台中的演示应用程序中。提前谢谢。
浏览 1
提问于2020-10-21
得票数 1
回答已采纳
1
回答
Kubernetes
pod
to
pod
集群
网络
策略
、
使用k8s
网络
策略
或calico时,我只能将这些工具用于
pod
到
pod
集群
网络
策略
。我已经有了外部群集
策略
的
网络
规则。是否可以仅在
pod
到
pod
之间应用此规则?
浏览 4
提问于2020-03-04
得票数 0
1
回答
是否为使用主机
网络
的
Kubernetes
pod
分配了可使用服务资源访问的
pod
IP?
、
如果
Kubernetes
pod
定义为启用了主机
网络
,是否可以使用应用程序
选择器
从Service资源访问在此
pod
上运行的应用程序?
浏览 21
提问于2020-01-15
得票数 1
回答已采纳
1
回答
Kubernetes
网络
策略
通过服务扩展到
pod
、
、
我有一些正在运行的豆荚,它们通过
Kubernetes
服务相互交谈,而不是通过
pod
服务,现在我想使用
网络
策略
锁定一些东西,但我似乎无法正确地获得出口。- to: matchLabels:正如您所看到的,没有什么特别的;没有端口,没有命名空间
选择器
,只有一个标签
选择器
为每个荚。更糟糕的是:这也破坏了通过
pod
进行的通信。 我正在运行Azure
Kubernete
浏览 8
提问于2022-11-09
得票数 1
回答已采纳
2
回答
我想在不同的命名空间相同的集群中启用
pod
到
pod
的通信
我有一个
kubernetes
集群和一个master和一个worker,我让DB服务postgres运行一个名称空间"PG“,我让另一个服务config-server在默认名称空间中运行,并且我无法从默认名称空间中的config-server服务访问postgres 根据我读过的文章,
Kubernetes
1.13版本覆盖
网络
-calico如果
pod
没有定义任何
网络
策略
,那么
pod
可以不受任何限制地到达任何其他名称空间
pod
,需要帮助如何实现它
浏览 41
提问于2019-06-18
得票数 0
回答已采纳
2
回答
Google Cloud
Kubernetes
引擎出现MongoDB超时错误
、
、
、
我正在尝试在Google Cloud
Kubernetes
引擎中部署我的应用程序;它由后端(在Node.JS中)和一个数据库(MongoDB)组成。但是,当在GCP上部署它时,我的应用程序接口无法连接,并且在检查应用程序接口的
pod
日志后,我看到了MongoDB :: connection error: MongoTimeoutError: Server
浏览 42
提问于2019-12-30
得票数 0
1
回答
Pod
需要相同的密钥标签才能使用两种不同的
网络
策略
。
、
、
我有两个
网络
策略
(一个带有
pod
选择器
app=db,另一个带有app=proxy),而且我有一个用来应用这两个
网络
策略
,
pod
配置不允许有两个具有相同键应用程序的不同标签。在这种情况下,我如何在不修改任何
网络
策略
的情况下做到这一点?
浏览 1
提问于2021-06-14
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
运维加薪技术——Kubernetes网络和pod间通信方式
【K8s】什么是Kubernetes网络策略
如何通过Kubernetes网络策略隔离1500个微服务
高级Kubernetes部署策略
如何在 K3s 中使用网络策略
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券