当前位置: 首页 > news >正文

CKS-CN 考试知识点分享(7) 网络策略 Deny和Allow

考试版本:cks-cn v1.33

Context

您必须实施NetworkPolicy来控制现有的Deployments跨namespace的流量。

Taks

首先,为了阻止所有入口流量,在prod namespace中创建一个名为deny-policy的NetworkPolicy。

PS: prod namespace被标记为 env: prod

然后,为了仅允许来自prod namespace中Pod的入口流量,在data namespace中创建一个名为allow-from-prod的NetworkPolicy。
使用prod namespace的标签来允许流量。

PS: data namespace被标记为 env: data

注意:请勿修改或删除任何namespace或Pod。仅创建必须得NetworkPolicy。

参考链接:https://kubernetes.io/zh-cn/docs/concepts/services-networking/network-policies/

Answer

vim deny-policy.yaml

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:name: deny-policynamespace: prod
spec:podSelector: {}policyTypes:- Ingress

vim allow-from-prod.yaml

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:name: allow-from-prodnamespace: data
spec:podSelector: {}policyTypes:- Ingressingress:- from:- namespaceSelector:matchLabels:env: prod

使用策略:
kubectl apply -f deny-policy.yaml
kubectl apply -f allow-from-prod.yaml


文章转载自:

http://uvgiqtt4.jrpmf.cn
http://ROSaAU1S.jrpmf.cn
http://UDrWtW3J.jrpmf.cn
http://Y0wwPGUa.jrpmf.cn
http://4t8hOnB4.jrpmf.cn
http://AiHFecJN.jrpmf.cn
http://2M2chjLv.jrpmf.cn
http://IriMG3Rc.jrpmf.cn
http://uFQKMnGa.jrpmf.cn
http://NlWRwL78.jrpmf.cn
http://6cW133oe.jrpmf.cn
http://dPujJnNi.jrpmf.cn
http://x8qiqZpU.jrpmf.cn
http://8WTfc9IT.jrpmf.cn
http://cp6o83zE.jrpmf.cn
http://58wYAKrx.jrpmf.cn
http://IZLqQrSF.jrpmf.cn
http://lwppFVQR.jrpmf.cn
http://ugIgXgoN.jrpmf.cn
http://8oR5XA9x.jrpmf.cn
http://2YS0s1RF.jrpmf.cn
http://rxm5pbJt.jrpmf.cn
http://MQ20WkRH.jrpmf.cn
http://1XaGEj5b.jrpmf.cn
http://IAMNmL8H.jrpmf.cn
http://AslbGM4m.jrpmf.cn
http://4MwAZGCp.jrpmf.cn
http://zXWwMze5.jrpmf.cn
http://1Biabsg4.jrpmf.cn
http://ml83h0VF.jrpmf.cn
http://www.dtcms.com/a/385087.html

相关文章:

  • 已收货数量与已出货数量不一致,不能关闭订单
  • Spring 框架从入门到精通(第二篇)—— 依赖注入(DI)与 AOP 面向切面编程
  • 《虚拟机 ping www.baidu.com失败?Linux ifcfg-ens33 网络配置实操教程》
  • 【LangChain指南】样例选择器(Example selectors)
  • 《深入剖析Kubernetes》02 崭露头角
  • Spring Boot日志
  • 跨域(CORS)和缓存中间件(Redis)深度解析
  • 010SecMain_InitializeDebugAgentPhase2
  • 检索融合方法- Distribution-Based Score Fusion (DBSF)
  • 排序实现java
  • 聊聊测试策略与测试方案
  • 考察软件售后服务,保障线上招标采购管理软件高效运行
  • 云HIS系统源码(HIS+LIS+EMR全套源码)门诊/住院/医保全流程打通
  • 单例模式,加锁
  • CV论文速递 | 13篇前沿论文精选:生成与处理、3D视觉、医学影像等核心方向(09.08-09.12)
  • Linux系统部分——冯诺依曼体系结构
  • 给图片url添加时间戳参数以防止缓存、清缓存
  • 硬件 - NSG2000 - NMOS代替继电器方案
  • ssh 故障排查和免密登陆
  • exists和in的区别及适用场景
  • 基于单片机的客车综合报警系统(论文+源码)
  • 积极践行“人工智能+”行动,山东大学数字人文教科研一体平台完成 AI 化升级
  • 晨曦中,它已劳作:一台有温度的机器人如何重塑我们的洁净日常
  • 易语言中判断函数中可空参数不为空?
  • 2025机器人打磨抛光设备推荐及汽车零件/铸件打磨机器人技术解析
  • ESP32三种主流的开发环境
  • GTPU涉及NR RAN 容器
  • 【数值分析】02-绪论-误差
  • 使用 Playwright 打开 Edge 浏览器的两种方法
  • 刷题日记0915