当前位置: 首页 > wzjs >正文

网站的营销方案金塔凯元建设集团有限公司官方网站

网站的营销方案,金塔凯元建设集团有限公司官方网站,wordpress设置浏览数,中文wordpress教程CKA 版本:1.32 第十套题是涉及NetworkPolicy相关。 注意:本文不是题目,只是为了学习相关知识点做的实验。仅供参考 实验目的 创建NetworkPolicy,来验证网络策略带来的影响。 注意:需要网络插件支持网络策略。我使用的…

CKA 版本:1.32
第十套题是涉及NetworkPolicy相关。
注意:本文不是题目,只是为了学习相关知识点做的实验。仅供参考

实验目的

创建NetworkPolicy,来验证网络策略带来的影响。
注意:需要网络插件支持网络策略。我使用的是calico

实验开始

禁止pod的出入站流量

创建命名空间
kubectl create ns test1
kubectl create ns test2
创建两个pod和svc

apiVersion: apps/v1
kind: Deployment
metadata:name: backendnamespace: test1
spec:selector:matchLabels:app: backendtemplate:metadata:labels:app: backendspec:containers:- name: nginximage: docker.m.daocloud.io/library/nginx:stable-alpineports:- containerPort: 80
---
apiVersion: v1
kind: Service
metadata:name: backendnamespace: test1labels:app: backend
spec:ports:- port: 80selector:app: backend

再创建一个前端,把label修改成:app: frontend
查看pod
在这里插入图片描述
测试访问:同空间后端nginx能够成功访问到前端nginx
kubectl exec -n test1 backend-74c99c7f54-b4f4j – sh -c “curl frontend.test1”
在这里插入图片描述

添加网络策略,限制空间下pod拒绝出入站流量。

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:name: default-deny-ingressnamespace: test1
spec:podSelector: {}policyTypes:- Ingress- Egress

创建后,再次验证发现pod不能互相通讯了。
在这里插入图片描述

同命名空间pod准许被访问

现在需要设置test1下的backend 能访问frontend服务

需要设置test1 下的出站

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:name: test1-network-egressnamespace: test1
spec:podSelector:matchLabels:app: backendpolicyTypes:- Egressegress:- to:- namespaceSelector:matchLabels:kubernetes.io/metadata.name: kube-system  #这个是为了解析服务名称- podSelector:matchLabels:app: frontend

需要设置test1 下frontend 准许backend入站

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:name: test1-network-ingressnamespace: test1
spec:podSelector:matchLabels:app: frontendpolicyTypes:- Ingressingress:- from:- podSelector:matchLabels:app: backend

测试访问:
kubectl exec -n test1 backend-74c99c7f54-b4f4j – sh -c “curl frontend.test1”
在这里插入图片描述
测试frontend 去访问backend,发现不能成功
在这里插入图片描述

不同命名空间之间pod互相访问

我们test1 命名空间下的backend 想要访问 test2 空间下的frontend 如何实现呢?
由于跨不同的命名空间,所以需要添加多个命名空间的访问

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:name: test1-network-egressnamespace: test1
spec:podSelector:matchLabels:app: backendpolicyTypes:- Egressegress:- to:- namespaceSelector:matchExpressions:- key: "kubernetes.io/metadata.name"operator: Invalues: ["kube-system", "test2"]- podSelector:matchLabels:app: frontend
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:name: test2-network-ingressnamespace: test2
spec:podSelector:matchLabels:app: frontendpolicyTypes:- Ingressingress:- from:- podSelector:matchLabels:app: backend- namespaceSelector:matchExpressions:- key: "kubernetes.io/metadata.name"operator: Invalues: ["test1"]- podSelector:matchLabels:app: backend

测试访问:test1 命名空间下的backend 可以访问 test2 空间下的frontend
在这里插入图片描述
从上面可以看出这几种选择器的作用

podSelector:此选择器将在与 NetworkPolicy 相同的名字空间中选择特定的 Pod,应将其允许作为入站流量来源或出站流量目的地。
namespaceSelector:此选择器将选择特定的名字空间,应将所有 Pod 用作其入站流量来源或出站流量目的地。
namespaceSelector 和 podSelector:一个指定 namespaceSelector 和 podSelector 的 to/from 条目选择特定名字空间中的特定 Pod。

参考链接:
https://kubernetes.io/zh-cn/docs/concepts/services-networking/network-policies/


文章转载自:

http://WTh6hKyR.fyzsq.cn
http://eVoATV3W.fyzsq.cn
http://qv7K4aV1.fyzsq.cn
http://wYVKmmaB.fyzsq.cn
http://iY1CXs0E.fyzsq.cn
http://ztWMf2sD.fyzsq.cn
http://9HcdF5aE.fyzsq.cn
http://pg32Rdgp.fyzsq.cn
http://itnDbBo4.fyzsq.cn
http://FODosWgg.fyzsq.cn
http://WwQUIwEn.fyzsq.cn
http://yJWtEQpM.fyzsq.cn
http://MO25moaT.fyzsq.cn
http://zAcEmXWG.fyzsq.cn
http://SQwlZCJK.fyzsq.cn
http://aLzN4mrz.fyzsq.cn
http://ARbfvG2x.fyzsq.cn
http://obkHkMkp.fyzsq.cn
http://BzoMf44U.fyzsq.cn
http://Jn3Fy3Jy.fyzsq.cn
http://pBi8DZpu.fyzsq.cn
http://5jdkshfI.fyzsq.cn
http://dG7PiDGu.fyzsq.cn
http://Xe2xw8hI.fyzsq.cn
http://TvFtAI32.fyzsq.cn
http://1xVcOJQe.fyzsq.cn
http://WKNTgOsP.fyzsq.cn
http://WOWFlULJ.fyzsq.cn
http://1mMxutin.fyzsq.cn
http://oLwfgvZB.fyzsq.cn
http://www.dtcms.com/wzjs/667832.html

相关文章:

  • 一个服务器可以做两个网站门户网站怎么创建
  • 资源站建站技术杭州制作网站企业
  • 深圳华南城网站建设我想在百度上发布广告怎么发
  • h5个人网站代码上海品牌营销咨询公司
  • 手机网站 生成app公司做网站可以用个人域名
  • 宏润建设集团有限公司网站重庆建筑信息网官网
  • 温州联科网站建设中国成熟iphone
  • 如何网站建设团队如何做好网络营销管理
  • 开发区网站开发语言免费送网站
  • 关于网站的建设论文户外网站模板
  • 嘉兴网站建设正规公司有没有找项目的网站
  • 西安网站建设官网wordpress登录页面自定义
  • 网站建设的培训心得网站的优化
  • 国内免费域名注册网站网站内容维护有哪些方面
  • 广州建网站要多少钱手机上怎么做网站创业
  • 网站建设 台州wordpress建站不懂程序
  • 淘客网站让别人做做网站PAAS系统
  • 长沙门户网站建设公司wordpress展示
  • 唐山正规做网站的公司做网站能赚钱
  • 兰州做网站客户网站宣传的手段有哪些?(写出五种以上)
  • 关停网站的申请网络营销成功案例介绍
  • 仿皮皮淘网站开发全程培训门户cms模板
  • 做招标代理应关注的网站什么网站可以在家做美工兼职
  • 机票酒店 网站建设福建省建设厅网站人员
  • 营销网站建设网站制作公司市场推广专员
  • wordpress 仿站 教程怎么做淘宝客优惠劵网站
  • 自媒体135网站免费下载安装做百度网站每年的费用多少合适
  • 如何建立公司网站建议和规则wordpress主题php破解
  • 网站建设的基本费用域名备案怎么注销
  • 建设网站需要哪些费用四川住房城乡建设周刊网站