首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >通过pod在其内部以及worker节点中添加iptable规则

通过pod在其内部以及worker节点中添加iptable规则
EN

Stack Overflow用户
提问于 2020-08-26 04:16:21
回答 1查看 413关注 0票数 1

我有一个需求,我将部署一个pod,当它出现时,我需要在pod中添加一些iptable规则。同时,我需要在运行pod的worker节点中添加一些iptable规则。

如果我对pod使用"hostNetwork“选项,我需要添加到pod中的iptable规则也会被添加到worker节点。

如何实现这一点,其中pod本身在pod内以及worker节点中添加iptable规则。

EN

回答 1

Stack Overflow用户

发布于 2020-08-26 12:12:56

不推荐使用。⛔

基本上,kube-proxy和网络覆盖通常大量使用iptables来实现Kubernetes中的功能。添加您自己的iptables是可行的,但是您必须观察Kubernetes所做的一切,并确保您所做的任何事情都不会冲突。

没有特定的工具可以帮助管理Kubernetes创建的所有iptables以及您创建的iptables。这只适用于节点级别。不存在在pod级别添加iptables这样的事情。

您可以使用一些网络对象(如Network Policies )来限制流量,或者如果您使用的是Calico,则可以使用更多的advanced version of it

另一种选择是只有一个外部防火墙,限制某些流量到Kubernetes集群中的节点。

✌️

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/63586462

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档