腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
允许
Pods
通过
网络
策略
与
其他
pods
通信
、
同时,在这两个中的每一个中都设置了NetworkPolicies来接受和转发流量,假设aaa的netpol是npa,bbb的are是npb 我的问题是,
通过
仅配置pod和现有
网络
策略
,我如何才能
允许
ccc仅
允许
来自aaa和bbb的流量进入
浏览 16
提问于2020-08-03
得票数 1
1
回答
是否有一种实用的方法来确保以kubernetes的主机名访问mariadb?
appusser'@'hostname_or_ip' IDENTIFIED BY 'password'; 但是在kubernetes中,我将应用程序部署为部署,在我看来,固定主机名或ips ( mariadb可以
通过
它来验证访问
浏览 2
提问于2020-11-20
得票数 0
回答已采纳
1
回答
Kubernetes
网络
策略
阻塞AKS上节点之间的
通信
、
、
、
我正在使用Azure Kubernetes服务(AKS),并希望确保特定命名空间中的荚只能接收来自同一名称空间中
其他
荚的入口流量。我找到了这个
网络
策略
来实现这个名称空间隔离(从):apiVersion: networking.k8s.io/v1 namespace:,它成功地阻止了“my-命名空间”上的
pods
与
另一个名称空间之间的
通信
,而“my-命名空间”中的
pods
之间的
通信</em
浏览 4
提问于2021-05-31
得票数 2
回答已采纳
2
回答
如何在kubernetes或docker集群中的不同应用之间进行
网络
隔离?
、
、
如何对不同的应用程序进行隔离,以避免它们之间的伤害有效,
网络
隔离是可以的还是有更好的解决方案?
浏览 0
提问于2017-03-02
得票数 0
2
回答
在哪些情况下,我们已经有了kubernetes Service,还需要kubernetes中的容器
网络
?
、
、
当我们有工作负载抽象和
网络
机制(Service/kube-proxy/Ingress等)时,为什么我们还需要
pods
之间的点对点连接呢?在这上面?顺便说一句,我看到Istio和容器
网络
之间有很多重叠的特性。在我看来,他们可以实现相同的目标。唯一的区别是Istio是高级的,而CNI是低级的,效率更高,对吗?
浏览 1
提问于2021-09-23
得票数 0
3
回答
Kubernetes:
网络
策略
-使用allow all拒绝所有
我在所有命名空间中的所有pod上都有一个默认情况下拒绝所有的
策略
。如果
允许
全部添加到某个命名空间中某个pod中,会发生什么情况?什么将被优先考虑?在梳理多个
策略
时,是否存在
与
/或逻辑? 谢谢
浏览 0
提问于2018-05-19
得票数 3
1
回答
K8s天蓝色VM节点-可以从主节点平入工作节点,但不能在工作节点上平脚。
、
、
我有一个简单的吊舱,并运行在我的工作节点,我试图从我的主节点平。我有100%的包丢失。 我认为在主节点上发生了一个花布错误配置,因为主节点并不完全理解吊舱的IP。masternode@Master:~$ tracepath 192.168.171.67 1: no reply 2: n
浏览 0
提问于2020-07-15
得票数 2
回答已采纳
1
回答
在Kubernetes配置中公开Docker容器端口
、
但是,如果我运行映像我可以
通过
响应成功地命中端点。 我的预感是端口映射.
浏览 8
提问于2021-12-09
得票数 2
3
回答
如何以安全的方式在Kubernetes中的服务之间进行
通信
、
、
我在Kubernetes中运行了一些node.js微服务,现在我需要找到一种在它们之间进行
通信
的方法。我在考虑公开一个只能从
其他
pod内部访问的端点。
浏览 0
提问于2019-04-30
得票数 1
1
回答
我可以在亚马逊
网络
服务中阻止pod和ElastiCache之间的连接吗
、
、
我在亚马逊
网络
服务中有我的K8s设置(
Pods
、B和C)和弹性缓存(“xxx.xxxx.xx.cache.amazonaws.com”)。现在,我所有的pod都可以访问弹性缓存。我正在寻找一种解决方案,
通过
它我可以限制
通信
。我读过有关calico的文章,但我知道我可以阻止两个pod之间的
通信
。除了阻止
Pods
和C之外,我还可以
允许
A
与
xxx.xxxx.xx.cache.amazonaws.com进行
通信
吗? PS: Elastice缓
浏览 21
提问于2020-04-23
得票数 0
回答已采纳
1
回答
如何创建
与
Kubernetes API匹配的
网络
策略
、
在我们的EKS Kubernetes集群中,我们有一个禁止所有流量的通用calico
网络
策略
。然后,我们添加
网络
策略
以
允许
所有流量。我们的一个ipBlock需要与Kubernetes API
通信
,但除了非常广泛的pod选择器之外,我似乎无法与
其他
任何
通信
相匹配。还有没有别的办法呢?cidr: 192.168.0.0/16 - protocol: TCP在AWS
浏览 1
提问于2020-10-11
得票数 2
2
回答
Kubernetes中的
网络
策略
、
、
、
我希望确保mongo POD仅
与
Nodejs POD
通信
,并拒绝任何
其他
POD流量。当我应用默认拒绝
策略
,然后按应用程序应用
允许
策略
时,该
策略
不起作用。kind: NetworkPolicymetadata: namespace: default podSe
浏览 9
提问于2021-01-24
得票数 1
1
回答
NetworkPolicy:为什么使用结荚选择器而不是“服务选择器”?
我对集装箱的理解是,它们应该被认为是短暂的.此外,我们还可以
通过
在一台或多台机器上创建额外的实例来扩展容器(如果使用像k8s这样的容器调度器,则
通过
pods
)。为了
允许
容器的短暂性,以及
允许
用户只从一个地址(例如,www.myapp.com)访问应用程序,我们必须将容器抽象开。从现在开始,我将假设我们使用k8s作为容器编排器,并且只谈论豆荚。在k8s中,我们
通过
使用Services公开豆荚(或者向构成应用程序的
其他
豆荚,或者直接向用户公开)来做到这一点。在创建Netwo
浏览 0
提问于2021-03-07
得票数 0
回答已采纳
1
回答
kubernetes
网络
模型
与
网络
插件
与
网络
策略
到目前为止我所发现的: 我怀疑Azure在这里用错了词。 但是我仍然不明白模型和插件之间的区别。为什么我需要两个不同的概念和两个配置选项来管理
网络
流量?
浏览 6
提问于2020-11-09
得票数 1
回答已采纳
5
回答
用端口隔离命名空间和pod的
网络
策略
、
kubernetes V19不
允许
访问不在端口80上侦听的
Pods
,不
允许
从不在名称空间内部的
Pods
访问 我需要知道我是否可以做到这一点,而不添加标签到名称空间和豆荚?
浏览 8
提问于2020-10-01
得票数 1
回答已采纳
3
回答
如何停止所有外部
通信
,并使用
网络
策略
只
允许
名称空间内的内部
网络
调用?
我正在我的kubernetes集群中设置一个名称空间,以拒绝任何像这样的传出
网络
调用,但
允许
在我的名称空间(如 )内进行pod
通信
,其中,我的- nginx是指向我的nginx的kubernetes服务如何使用
网络
策略
来实现这一点。下面的
网络
策略
有助于阻止所有传出的
网络
呼叫。
浏览 3
提问于2019-01-18
得票数 4
回答已采纳
1
回答
两个kubernetes
pods
如何
通信
?
、
、
、
、
我已经创建了2个
PODS
。在一个POD中,我保存了所有机器学习模型的pickle文件,在另一个POD中,我保存了flask api代码(app.py)。flaskapi POD如何
与
mlPickleFile POD
通信
?
浏览 0
提问于2020-08-17
得票数 1
1
回答
Kubernetes
网络
策略
-
允许
通信
仅在特定端口上服务
、
、
、
我有一个GKE集群v1.21,并且启用了
网络
策略
。我使用以下方法拒绝集群内的所有入口和出口
通信
:kind: NetworkPolicy name: default-deny-all-traffic我已经设置了以下
策略
:kind: NetworkPolicymetadata: name: a
浏览 5
提问于2022-02-24
得票数 1
1
回答
网络
策略
- Kubernetes :
允许
来自一个名称空间的
通信
量监听一个端口
我试图为以下条件创建一个
网络
策略
,但似乎不起作用。我做错了什么?任何帮助都非常感谢。project-ethe
策略
创建一个
网络
策略
名称空间项目e
策略
应
允许
名称空间项目中的所有豆荚app连接到名称空间中
pods
的端口8000
策略
不
允许
访问端口8000<code>H 113</code>
策略
不
允许
从名称空间项目中的
Pods
访问-app&
浏览 4
提问于2022-01-04
得票数 0
回答已采纳
3
回答
kubernetes
网络
策略
仅
允许
外部流量到internet
、
我正在尝试在kubernetes集群中实现
网络
策略
,以将我的pod隔离在名称空间中,但仍然
允许
它们访问互联网,因为我使用Azure MFA进行身份验证。 - from: matchLabels: 谁能告诉我如何使上述配置工作,所以我也会
允许
互联网流量,但阻止流量到
其他
POD的?
浏览 4
提问于2019-09-04
得票数 3
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云直播
活动推荐
运营活动
广告
关闭
领券