腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(1361)
视频
沙龙
2
回答
k8s
出口
网络
策略
不适
用于
dns
kubernetes
我已经添加了此NetworkPolicy来阻止所有
出口
,但允许
DNS
。networking/namespace: kube-system matchLabels: k8s-app: kube-
dns
tcp.argotunnel.com on 10.2.0.10:53: read udp 10.32.1.179:40784->10.2.0.10:53: i/o timeout 此IP (10.2.0.10)属于kube-
dns
浏览 85
提问于2021-01-09
得票数 5
2
回答
使用Azure CNI
网络
策略
仅允许从Kubernetes pod到特定FQDN/
DNS
的
出口
kubernetes
、
azure-aks
、
fqdn
、
kubernetes-networkpolicy
、
cni
如何使用Azure CNI
网络
策略
将Kubernetes pod的
出口
限制为仅特定的FQDN/
DNS
?egress: - matchName: "api.twitter.com" - matchLabels: "
k8s
:k8s
浏览 24
提问于2021-10-19
得票数 0
回答已采纳
1
回答
k8s
网络
策略
阻止
DNS
kubernetes
、
dns
、
kubernetes-networkpolicy
我正在尝试使用
网络
策略
为我的pod启用
DNS
。我正在使用https://kubernetes.io/docs/tasks/administer-cluster/
dns
-debugging-resolution/ 当
DNS
正常工作时: nslookupAddress: 100.64.0.10#53 Address: 100.64.0.
浏览 89
提问于2021-10-13
得票数 0
1
回答
防火墙/限制Kubernetes pods
出口
流量
kubernetes
、
firewall
我很好奇,你们是用什么来过滤Kubernetes上的豆荚
出口
流量。 我正在GKE上运行
K8s
集群,并且已经在使用(calico)
网络
策略
对入口和
出口
流量进行防火墙。现在我遇到了一种情况,我们需要访问一个运行在akamais边缘
网络
“后面”的外部api。与api的连接是使用URL建立的,并且
DNS
解析会不断变化。在我的
网络
策略
中没有固定的ip可以用来允许访问。使用所有akamais ip
网络
作为
策略
目
浏览 15
提问于2019-05-21
得票数 0
2
回答
是否可以允许
出口
流量的主机名?
kubernetes
、
kubernetes-networkpolicy
K8s
网络
策略
允许指定CIDR,但我想指定它的名称。 有什么方法可以实现这个功能吗?
浏览 12
提问于2022-01-12
得票数 1
回答已采纳
1
回答
网络
策略
不适
用于
守护pod
kubernetes
、
kubernetes-pod
、
kubernetes-networkpolicy
、
calico
、
daemonset
网络
策略
是否适
用于
守护的pods?对于所有pod的所有入口和
出口
,我都有一个默认的拒绝
网络
策略
。然而,它似乎
不适
用于
属于守护线虫的豆荚。
浏览 32
提问于2021-07-22
得票数 0
回答已采纳
2
回答
Kubernetes
网络
策略
未按预期工作
nginx
、
kubernetes
、
kubernetes-networkpolicy
、
kubernetes-networking
我有一个
k8s
集群,它将工作节点分布在6个AZ中,因此,
出口
流量通过6个nat网关进行路由。我的要求是应用程序'xyz‘的所有
出口
流量应该只通过AZ- A的nat网关进行路由。因此,作为解决方案,我在同一名称空间中创建了一个nginx代理实例,将关联规则仅绑定到AZ -A,并考虑使用
网络
策略
将
出口
流量从xyz pod路由到此代理实例。但看起来
网络
策略
阻塞了整个
出口
流量。下面是
出口
NW
策略
的
浏览 28
提问于2020-08-08
得票数 0
1
回答
无法应用
K8s
网络
策略
endPort
kubernetes
、
kubernetes-networkpolicy
我正在尝试为我的
k8s
网络
策略
应用
出口
端口范围,如下所示: - to: cidr: 10.0.0.0/24 ports:
浏览 2
提问于2021-11-01
得票数 1
1
回答
如何使用Terraform为Azure PublicIP指定PTR
dns
、
terraform-provider-azure
我正在Azure托管的
DNS
区域中设置一个别名记录,以指向
K8s
集群的公共(
出口
) IP,如下所示: data "azurerm_
dns
_zone" "example" { name = var.
dns
_prefix zone_name = data.azurerm_
dns
_zone.example.
浏览 55
提问于2021-04-14
得票数 1
回答已采纳
2
回答
即使我试图修改或重新创建"kubernetes“服务,在集群创建之后,”kubernetes“服务也会保持一致的ClusterIP吗?
kubernetes
、
kubernetes-service
、
kubernetes-apiserver
、
kubernetes-networkpolicy
、
kubernetes-cluster
我们正在应用允许访问
K8S
API的
网络
策略
,但我们找到的唯一实现方法是查询"kubernetes“服务的ClusterIP,并将其作为ipBlock包含在
网络
策略
中的
出口
规则中。
浏览 3
提问于2020-07-09
得票数 0
回答已采纳
1
回答
如何将mongo容器暴露到覆盖
网络
之外?
mongodb
、
docker
、
kubernetes
、
mesos
我在Mesos集群中运行mongodb副本集作为容器(我的问题也适
用于
k8s
/swarm)。副本集可以使用
DNS
或容器IP进行初始化。但是,
DNS
和容器IP都只能在Mesos集群的overlay
网络
中访问。现在,用户希望从Mesos/
K8s
集群外部访问mongo副本集,他们如何通过ingress/marathon-lb实现这一点?这里不考虑HostPort,因为只有入口/lb节点向公共
网络
公开。
浏览 5
提问于2019-11-18
得票数 0
3
回答
kubernetes
网络
策略
仅允许外部流量到internet
kubernetes
、
azure-aks
我正在尝试在kubernetes集群中实现
网络
策略
,以将我的pod隔离在名称空间中,但仍然允许它们访问互联网,因为我使用Azure MFA进行身份验证。 这就是我尝试过的,但似乎不能让它工作。入口工作正常,但这些
策略
会阻止所有
出口
。
浏览 4
提问于2019-09-04
得票数 3
2
回答
Kubernetes NetworkPolicy:阻塞所有
出口
,但没有指定块
kubernetes
、
kubernetes-networkpolicy
、
egress
然而,所有的
出口
规则似乎都阻碍了所有的
出口
。接下来,我制定了一个允许
出口
到所有IP地址的
网络
策略
.kind: NetworkPolicy name: allow-allmytestnamespace exec service-c-78f784b475-qsdqg -- bin/bash -c 'curl www.google.com' 为什么这个NetworkPolicy阻塞
浏览 7
提问于2022-07-21
得票数 0
回答已采纳
2
回答
用 HTTPDNS,hdns为啥在wifi情况下获取不到,而在4G下可以?
http
在4G
网络
下,hdns_ip 和 ldns_ip 都是能获取到值的, 但是在wifi情况下hdns_ip就获取不到值,这个是什么问题 ,另外这两个ip有啥不同么 ,腾讯提供的demo,也是我这样的情况,
浏览 489
提问于2018-03-19
1
回答
GKE
网络
策略
与ExternalName
google-kubernetes-engine
、
kubernetes-networkpolicy
我需要禁用名称空间中的所有
出口
流量,除了一个方向,例如,yahho.com我的service.yaml看起来像:apiVersion: v1 name: yahoo output: allow type: ExternalName而我的
网络
策略
文件阻止所有输出流量
浏览 3
提问于2019-12-21
得票数 1
1
回答
Kubernetes雌虎
网络
策略
不适
用于
所选的吊舱
nginx
、
kubernetes
、
weave
在我的kube集群建立
出口
网络
策略
方面,我面临着一个奇怪的问题。现在,让我们在我的nginx上应用
网络
策略
,以便它只能访问这个API,而不是其他API。nginx:hello-k8s-deploy正如我们所看到的,两个标签都与
网络
策略
相匹配。在我应用
网络
策略
并再次访问nginx之后,我希望同样地工作并从
浏览 5
提问于2020-07-25
得票数 0
回答已采纳
1
回答
Kubernetes / nginx -如何识别来自集群内另一个服务的http请求
nginx
、
kubernetes
我让Kubernetes在Google上运行,我有一个服务连接到一个带有Nodejs服务器的吊舱,另一个服务连接到一个带有NGINX的吊舱上。在NGINX荚,我有一个位置块,我想在全球否认,除非它来自Nodejs吊舱。我现在所拥有的,下面,总是被位置块所否定.我正在为Nodejs服务使用环境变量,该服务在创建时自动添加到NGINX中。 allow 1.2.3.4; #NODEJS_SERVICE_HOST; }
浏览 0
提问于2019-09-07
得票数 0
1
回答
Calico不影响节点上运行的豆荚
kubernetes
、
project-calico
、
cni
我一直试图在我的集群上实现一个
网络
策略
(
k8s
裸金属),似乎没有任何
策略
是在集群节点上运行的豆荚上实现的,只有在主程序上直接运行的豆荚上才能实现。calicoctl的calicoctl(我可以看到运行在两个节点上的calico/calicoctl容器)和networkPolicy类型(networking.k8s.io/v1 &简单地拒绝任何入口/
出口
策略
并测试到
浏览 1
提问于2020-09-26
得票数 0
1
回答
是否在calico全局
网络
策略
中隐式拒绝?
nginx
、
kubernetes
、
calico
我对全球
网络
政策的这种行为感到困惑。请执行以下操作。apiVersion: projectcalico.org/v3metadata: order: 0 # allow all namespaces to communicate to
DNS
群集上没有其他
策略
浏览 4
提问于2021-01-14
得票数 0
2
回答
错误:无法识别
策略
:在"v1beta1“版本中没有匹配类型的”
策略
“
kubernetes
、
amazon-eks
、
kubernetes-networkpolicy
--这些是AWSEKS1.17中提供的我的APIadmissionregistration.k8s.io/v1apiextensions.k8s.io/v1apiregistration.k8s.io/v1apps/v1authentication.k8s.io/v1 authentication.k8s.io/v
浏览 3
提问于2020-08-02
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
腾讯会议
活动推荐
运营活动
广告
关闭
领券