腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
Kubernetes
网络
策略
不会
阻止
流量
、
、
database env: value: exampleapiVersion: networking.k8s.io/v1metadata: namespaceAGE
浏览 22
提问于2021-05-14
得票数 0
1
回答
拒绝
Kubernetes
pod上到互联网的出口
流量
、
、
我正在尝试创建一个
Kubernetes
网络
策略
来
阻止
pod连接到互联网。pod应该只能访问本地
网络
10.0.0.0/8。使用
Kubernetes
documentation,我部署了一个拒绝所有出口
流量
的
网络
策略
,并将其应用于所有pod。但是,当我执行到pod中时,我仍然能够在互联网上执行curl命令。metadata:spec:
浏览 63
提问于2021-10-30
得票数 1
回答已采纳
1
回答
阻止
端点接收大量不需要的第三方
流量
(类似探测)
、
、
、
有时,超过一半的请求来自这种类型的探测
流量
,我们希望停止这种类型的
流量
。如何实现这一点有什么建议吗?
浏览 18
提问于2021-11-02
得票数 0
1
回答
kubernetes
网络
策略
-出口
策略
不会
阻止
流量
到外部
、
这是我的
网络
策略
:kind: NetworkPolicy name: deny podSelector: policyTypes: - Ingress 我应用此
策略
并登录到1个pod,但它仍然可以连接到
浏览 0
提问于2018-08-30
得票数 4
1
回答
如何添加库伯纳茨入口和蛋黄规则
、
我是
Kubernetes
的新手,我需要在
网络
策略
中添加一些规则: 最后,如何使用
Kubernetes
java库编写此
策略
?
浏览 1
提问于2018-05-22
得票数 0
回答已采纳
3
回答
kubernetes
网络
策略
仅允许外部
流量
到internet
、
我正在尝试在
kubernetes
集群中实现
网络
策略
,以将我的pod隔离在名称空间中,但仍然允许它们访问互联网,因为我使用Azure MFA进行身份验证。 - podSelector: app: nginx-ingress 谁能告诉我如何使上述配置工作,所以我也会允许互联网
流量
,但
阻止
流量
到其他P
浏览 4
提问于2019-09-04
得票数 3
1
回答
如何在istio pod中调试
网络
问题?
、
我正在我的
kubernetes
集群中设置istio。 我下载了istio-1.4.2,安装了演示配置文件,并进行了手动sidecar注入。3Distio-sidecar-injector&limit=500&resourceVersion=0: dial tcp 10.96.0.1:443: connect: connection refused 这似乎是
网络
问题我们如何验证istio pod之间的
网络
问题。似乎我不能在istio sidecar pod中运行'wget','curl'
浏览 47
提问于2019-12-26
得票数 0
回答已采纳
2
回答
Kubernetes
中的
网络
策略
、
、
、
、
我已经根据https://github.com/ahmetb/
kubernetes
-network-policy-recipes创建和实现了
网络
策略
,并且它正在工作,但是我想了解这到底是如何在后端实现的,
网络
策略
是如何通过修改iptables来允许或拒绝
流量
的?哪些
kubernetes
组件涉及到实现这一点?
浏览 16
提问于2020-04-27
得票数 0
1
回答
Kubernetes
网络
策略
阻塞AKS上节点之间的通信
、
、
、
我正在使用Azure
Kubernetes
服务(AKS),并希望确保特定命名空间中的荚只能接收来自同一名称空间中其他荚的入口
流量
。我找到了这个
网络
策略
来实现这个名称空间隔离(从):apiVersion: networking.k8s.io/v1 namespace:,它成功地
阻止
了“my-命名空间”上的pods与另一个名称空间之间的通信,而“my-命名空间”中的pods之间的通信仍然是可能的。一旦我删除上面的
网络
浏览 4
提问于2021-05-31
得票数 2
回答已采纳
1
回答
如何在库伯奈特运行的吊舱上实现零信任概念?
、
如何防止
网络
中每个微业务(vlan、vpc或类似业务)的“软腹” 谢谢,
浏览 0
提问于2020-08-19
得票数 1
2
回答
Kubernetes
calico
网络
策略
、
、
我是
Kubernetes
的新手,正在尝试学习calico
网络
。我遵循此文档(),并尝试为在后端到客户端之间流动的
流量
创建
网络
策略
:apiVersion: networking.k8s.io/v1 namespacerole: backend - protocol: TCP我完成了文档中的所有10个步骤,并尝试通过创建一个
策略
进行
浏览 1
提问于2018-10-02
得票数 0
1
回答
为
Kubernetes
NetworkPolicy监视或记录丢弃的
网络
流量
、
、
、
我对使用
Kubernetes
NetworkPolicy来控制
网络
策略
感兴趣。我想知道NetworkPolicy是否阻塞了
流量
,这样我就可以修复
策略
,或者修复/停止任何违规行为。是否有一种通用的、与供应商无关的方式来监视违反Kuberenetes的
网络
流量
?
浏览 6
提问于2017-12-19
得票数 6
回答已采纳
1
回答
Kubernetes
网络
策略
和
流量
我有两个豆荚在同一个名称空间中运行--两者之间没有连接,但是我希望pod允许与pod进行进出口通信,我不能修改任何已经存在的对象,或者创建一个新的对象。我怎样才能做到这一点?
浏览 6
提问于2021-12-22
得票数 -2
1
回答
我可以在亚马逊
网络
服务中
阻止
pod和ElastiCache之间的连接吗
、
、
我在亚马逊
网络
服务中有我的K8s设置(Pods、B和C)和弹性缓存(“xxx.xxxx.xx.cache.amazonaws.com”)。现在,我所有的pod都可以访问弹性缓存。我读过有关calico的文章,但我知道我可以
阻止
两个pod之间的通信。除了
阻止
Pods和C之外,我还可以允许A与xxx.xxxx.xx.cache.amazonaws.com进行通信吗?
浏览 21
提问于2020-04-23
得票数 0
回答已采纳
3
回答
Kubernetes
集群中可以有隔离的
网络
吗?
、
、
、
我正在尝试为我正在迁移到
Kubernetes
(自托管,可能在VSphere上)的系统设置一个通用架构。它是一个集群应用程序,在高负载下执行大量的全对全
网络
,我希望将其与
Kubernetes
集群中的所有其他服务分开。在迁移到K8s之前,我们提供了一种方法来指定仅用于集群通信的
网络
设备,因此可以与其他
流量
严格分离,甚至可以使用单独的
网络
硬件进行集群。所以这就是我请求你输入的地方:在
Kubernetes
集群中,有可能为这个应用程序级别的集群提供完全独立的
网络</em
浏览 23
提问于2019-07-23
得票数 0
1
回答
防火墙/限制
Kubernetes
pods出口
流量
、
我很好奇,你们是用什么来过滤
Kubernetes
上的豆荚出口
流量
。 我正在GKE上运行K8s集群,并且已经在使用(calico)
网络
策略
对入口和出口
流量
进行防火墙。现在我遇到了一种情况,我们需要访问一个运行在akamais边缘
网络
“后面”的外部api。与api的连接是使用URL建立的,并且DNS解析会不断变化。在我的
网络
策略
中没有固定的ip可以用来允许访问。使用所有akamais ip
网络
作为
策略
目标似乎也不是一个解
浏览 15
提问于2019-05-21
得票数 0
2
回答
Azure Ingress转发
网络
安全组
、
按原样,允许所有入站
流量
。谢谢!
浏览 3
提问于2019-03-18
得票数 0
1
回答
如何为url启用
Kubernetes
网络
策略
?
、
、
在我的
kubernetes
集群中,跨越名称空间边界的所有
网络
流量
都被阻塞,我必须使用
网络
策略
手动启用它。
kubernetes
官方文档通过pod标签或ip范围描述了networkpolicies,但我需要连接到特定的url。当然,我可以查找这个url的ip并启用它,但是如果ip发生变化,我就会遇到麻烦。
浏览 5
提问于2021-11-26
得票数 1
2
回答
Kubernetes
Ingress
网络
策略
按预期工作,egress
阻止
所有
流量
、
、
、
当我将以下Ingress only
策略
导入foo名称空间时,它完全按照预期工作;其他测试pod不能连接到foo-app,但bar-app可以。ports: port: 53 port: 53 ports: port: 53 po
浏览 19
提问于2020-03-01
得票数 0
1
回答
仅允许来自特定IP地址的
流量
的
网络
策略
文件
、
如何编写
网络
策略
文件以允许
流量
仅从几个IP地址访问应用程序(例如: 127.18.12.1、127.19.12.3 )。我已经参考了文件,但没有找到满意的答案。如果有人能帮我写一下
网络
策略
文件,那就太好了。我还参考了
Kubernetes
官方文档中的
网络
策略
。
浏览 0
提问于2020-04-16
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
【K8s】什么是Kubernetes网络策略
如何通过Kubernetes网络策略隔离1500个微服务
eBay流量管理之Kubernetes网络硬核排查案例
从零开始入门 K8s:Kubernetes 网络概念及策略控制
Kubernetes 1.24发布,支持网络策略状态、上下文日志记录和子资源
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券