首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >拒绝Kubernetes pod上到互联网的出口流量

拒绝Kubernetes pod上到互联网的出口流量
EN

Stack Overflow用户
提问于 2021-10-30 21:05:28
回答 1查看 73关注 0票数 1

我正在尝试创建一个Kubernetes网络策略来阻止pod连接到互联网。pod应该只能访问本地网络10.0.0.0/8

使用Kubernetes documentation,我部署了一个拒绝所有出口流量的网络策略,并将其应用于所有pod。但是,当我执行到pod中时,我仍然能够在互联网上执行curl命令。

下面是我从

代码语言:javascript
复制
---
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
  name: default-deny-egress
spec:
  podSelector: {}
  policyTypes:
  - Egress

有没有办法在pod级别阻止对互联网的出站访问?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2021-10-30 21:26:04

网络策略由network plugin实施。要使用网络策略,您必须使用支持NetworkPolicy的网络解决方案。在没有控制器的情况下创建NetworkPolicy资源将不会有任何效果。

请使用有关您使用哪种网络解决方案来实施网络策略的信息更新问题,否则,请将此回答视为对为什么它对您无效的答案。

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/69782144

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档