当前位置: 首页 > news >正文

做淘宝客网站php青岛网站推广企业

做淘宝客网站php,青岛网站推广企业,做景观要知道哪些网站,小说网站排名k8s网络策略 k8s网络测试概述查看防火墙策略 k8s网络策略网络访问控制案例:配置k8s网络策略结果验证 k8s网络策略配置示例 k8s网络测试概述 网络策略就是设置防火墙 查看防火墙策略 # 获取当前命名空间下的所有 NetworkPolicy 资源(网络策略&#xff0…

k8s网络策略

    • k8s网络测试概述
      • 查看防火墙策略
    • k8s网络策略网络访问控制案例:
      • 配置k8s网络策略
      • 结果验证
    • k8s网络策略配置示例

k8s网络测试概述

网络策略就是设置防火墙


查看防火墙策略

# 获取当前命名空间下的所有 NetworkPolicy 资源(网络策略)
# NetworkPolicy 用于控制 Pod 之间的网络通信规则
kubectl get networkpolicies# 获取当前命名空间下的所有 NetworkPolicy 资源(简写命令)
# netpol 是 networkpolicies 的缩写,效果与全称命令等价
kubectl get netpol

k8s网络策略网络访问控制案例:

  • 需求:

只允许dev命名空间中的Pod访问test命名空间pod80端口.

  • 分析:
    一个只有specnetwork policy其他条件,意味着进出流全部禁止.
    只允许指定命名空间中的应用访问.

配置k8s网络策略

# 编辑k8s网络策略配置文件
vim k8s-networkpolicy.yaml

test 命名空间中创建以下 NetworkPolicy

apiVersion: networking.k8s.io/v1  # 指定使用的 Kubernetes API 版本
kind: NetworkPolicy  # 资源类型为 NetworkPolicy,表示这是一个网络策略对象
metadata:name: allow-dev-to-test-80  # 设置该网络策略的名称为 'allow-dev-to-test-80'namespace: test  # 指定该网络策略适用于 'test' 命名空间
spec:podSelector: {}  # Pod 选择器为空对象,表示该策略适用于 'test' 命名空间下的所有 PodpolicyTypes:- Ingress  # 仅应用于入站流量策略ingress:- from:- namespaceSelector:  # 定义流量来源为特定命名空间matchLabels:name: dev  # 匹配标签为 'name=dev' 的命名空间ports:- protocol: TCP  # 允许的协议类型为 TCPport: 80  # 允许访问的端口号为 80

保存

# 应用网络策略
kubectl apply -f k8s-networkpolicy.yaml

结果验证

# 命名空间打标签
kubectl labdel namespace dev name=dev
# 测试
kubectl run busybox --image=busybox -n dev --sleep 12h# 可以访问
kubectl exec busybox -n dev --wget ${test命名空间pod的ip}# 不可以访问
kubectl exec busybox --wget ${test命名空间pod的ip}

k8s网络策略配置示例

官方文档
在这里插入图片描述

protocolports层级下,只能指定tcp/udp/sctp

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:# 网络策略名称name: allow-port-from-namespacenamespace: corp-net
spec:# 根据标签筛选pod,{}表示所有podSelector: {}policyTypes:# 流方向- Ingress# Ingress(入pod流量)+from(从哪来)ingress:- from:# 从哪个ns来- namespaceSelector:# 匹配的labelmatchLabels:name: big-corpports:# 允许的协议- protocol: TCP# 允许的端口port: 9200

在这里插入图片描述

http://www.dtcms.com/a/614397.html

相关文章:

  • 第九篇 扫雷游戏 上(末版·精简)
  • ⚡️2025-11-15GitHub日榜Top5|热点智能推送工具
  • python做项目的网站国家标准下载网免费
  • 网站建设服务费属于基于asp网站开发 论文
  • 高斯数据库 (GaussDB) 使用指南
  • 安徽茶叶网站建设网站抽奖模块怎么做
  • 建立自己的影视网站快手免费推广软件
  • 织梦网站调整网店如何推广自己的产品
  • 构建AI智能体:九十五、YOLO视觉大模型入门指南:从零开始掌握目标检测
  • 【文档】Aerial CUDA-Accelerated RAN , Aerial cuBB 部分
  • 育儿心理学
  • 建网站公司 快云淘宝客优惠券的网站是怎么做的
  • 黑马Redis A-基础
  • 一小时速通Pytorch之神经网络相关知识(三)
  • 帝国cms小说网站模板清美未来广告设计公司
  • 从编译角度来理解匿名函数与闭包
  • 【C++】3:函数重载、内联函数和nullptr
  • 如何做旅游网站的思维导图wordpress无法访问上传的图面
  • 赣州网站推广广州市天河区发布
  • python函数(三)———学员管理系统
  • 张北县网站建设广州网站网站建设
  • 电磁场中的静态与定态两个概念
  • 南京网站建设 小程序phpcms网站模板下载
  • 昌邑网站建设公司国外有什么做网站的软件吗
  • Qt QTreeView深度解析:从原理到实战应用
  • 建设网站需要哪些经营范围免费发帖推广的平台
  • 用C语言编译好玩的程序 | 探索编程世界的奇妙乐趣
  • 【开发备忘】GeoServer相关两则:发布时间维ImageMosaic+客户端WMS样式
  • 山东外贸国际网站建设南昌做网站多少钱
  • 3-Linux驱动开发-简单内核模块代码详解