Вопросы по теме 'kubernetes-networkpolicy'

Добавление пространства имен kube-system в белый список с помощью NetworkPolicy
У меня есть мультитенантный кластер, в котором мультитенантность достигается через пространства имен. У каждого арендатора есть собственное пространство имен. Модули одного арендатора не могут взаимодействовать с модулями другого арендатора. Однако...
3292 просмотров

Kubernetes: как разрешить двум модулям, работающим в одном и том же/разном пространстве имен, взаимодействовать независимо от протокола, используя имя службы?
Разрешить двум модулям (например, модулям A и B), работающим в одном и том же/разном пространстве имен, обмениваться данными независимо от протокола (например, http, https, akka.tcp) вместе с применимой действующей сетевой политикой....
7711 просмотров

Ожидающий внешний IP-адрес подсистемы балансировки нагрузки Kubernetes
Привет, установлен Kubernetes с использованием kubeadm в centos. Когда я создаю развертывание с использованием типа Load Balancer в файле yaml, внешний IP-адрес Pending для Kubernetes LB застревает в состоянии ожидания NAME TYPE...
10415 просмотров

Невозможно подключиться к приложению на EKS через Istio с deny-all GlobalNetworkPolicy
Моя установка: Запуск EKS 1.14 с Calico и Istio 1.5. Попытка запустить образец bookinfo с определенными сетевыми политиками. Я применил GlobalNetworkPolicy, который запрещает весь трафик: apiVersion: projectcalico.org/v3 kind:...
200 просмотров

Kubernetes NetworkPolicy ограничивает исходящий трафик для обслуживания
Можно ли разрешить исходящий трафик только для конкретной службы? Это моя наивная попытка сделать это: kind: NetworkPolicy metadata: name: default-deny-all-egress namespace: default spec: podSelector: {} egress: - ports: - protocol:...
139 просмотров