当前位置: 首页 > news >正文

资源网站模板下载河北网站开发公司

资源网站模板下载,河北网站开发公司,圣辉友联网站建设,wordpress英文美食主题默认情况下#xff0c;如果名称空间中没有配置 NetworkPolicy#xff0c;则该名称空间中#xff0c;所有Pod的所有入方向流量和所有出方向流量都是被允许的。 那么如果我们想改变名称空间中默认的网络策略#xff0c;又该怎么做呢#xff1f; 默认拒绝所有的入方向流量 …默认情况下如果名称空间中没有配置 NetworkPolicy则该名称空间中所有Pod的所有入方向流量和所有出方向流量都是被允许的。 那么如果我们想改变名称空间中默认的网络策略又该怎么做呢 默认拒绝所有的入方向流量 在名称空间中创建下面的 NetworkPolicy该 NetworkPolicy 选中所有的 Pod不允许任何入方向的流量 apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata:name: default-deny spec:podSelector: {}policyTypes:- IngressapiVersion: networking.k8s.io/v1: 这是 Kubernetes API 的版本指定了该配置文件所使用的网络策略 API 版本。在此例中它使用的是 networking.k8s.io/v1 版本。kind: NetworkPolicy: 这表明我们正在定义一个网络策略对象。metadata: 这是网络策略对象的元数据部分包含关于该策略的信息比如名称name。name: default-deny: 这是网络策略对象的名称。在这个例子中它命名为 “default-deny”。spec: 这是网络策略对象的规范部分定义了实际的策略规则。podSelector: {}: 这是策略的一个重要字段用于选择要应用该策略的 Pod。在这里{} 表示选择所有的 Pod因为它是一个空的标签选择器没有指定任何特定的标签。这意味着该策略将应用于所有的 Pod。policyTypes: - Ingress: 这是策略的另一个重要字段用于指定策略的类型。在这里它指定了该策略只影响入站Ingress流量也就是控制其他 Pod 访问本 Pod 的流量。 此 NetworkPolicy 将确保名称空间中所有的入方向流量都被限制同时不改变出方向的流量. 默认允许所有的入方向流量 在名称空间中创建下面的 NetworkPolicy该 NetworkPolicy 允许名称空间中所有 Pod 的所有入方向网络流量 apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata:name: allow-all spec:podSelector: {}ingress:- {}policyTypes:- IngressapiVersion: networking.k8s.io/v1: 这指定了使用的 Kubernetes API 版本表示该配置文件遵循的网络策略 API 的版本。kind: NetworkPolicy: 这表明我们正在定义一个网络策略对象。metadata: 这是网络策略对象的元数据部分包含关于该策略的信息比如名称name。name: allow-all: 这是网络策略对象的名称。在这个例子中它命名为 “allow-all”。spec: 这是网络策略对象的规范部分定义了实际的策略规则。podSelector: {}: 这是策略的一个重要字段用于选择要应用该策略的 Pod。在这里{} 表示选择所有的 Pod因为它是一个空的标签选择器没有指定任何特定的标签。这意味着该策略将应用于所有的 Pod。ingress: - {}: 这是策略的另一个重要字段用于指定入站流量的规则。在这里{} 表示没有明确指定任何入站规则。空的 ingress 规则表示允许所有的入站流量因为没有明确指定任何限制条件。policyTypes: - Ingress: 这是策略的最后一个字段用于指定策略的类型。在这里它指定了该策略只影响入站Ingress流量也就是控制其他 Pod 访问本 Pod 的流量。 默认允许所有出方向流量 在名称空间中创建下面的 NetworkPolicy该 NetworkPolicy 允许名称空间中所有 Pod 的所有出方向网络流量 apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata:name: allow-all spec:podSelector: {}egress:- {}policyTypes:- EgressapiVersion: networking.k8s.io/v1: 这指定了使用的 Kubernetes API 版本表示该配置文件遵循的网络策略 API 的版本。kind: NetworkPolicy: 这表明我们正在定义一个网络策略对象。metadata: 这是网络策略对象的元数据部分包含关于该策略的信息比如名称name。name: allow-all: 这是网络策略对象的名称。在这个例子中它命名为 “allow-all”。spec: 这是网络策略对象的规范部分定义了实际的策略规则。podSelector: {}: 这是策略的一个重要字段用于选择要应用该策略的 Pod。在这里{} 表示选择所有的 Pod因为它是一个空的标签选择器没有指定任何特定的标签。这意味着该策略将应用于所有的 Pod。egress: - {}: 这是策略的另一个重要字段用于指定出站流量的规则。在这里{} 表示没有明确指定任何出站规则。空的 egress 规则表示允许所有的出站流量因为没有明确指定任何限制条件。policyTypes: - Egress: 这是策略的最后一个字段用于指定策略的类型。在这里它指定了该策略只影响出站Egress流量也就是控制本 Pod 访问其他 Pod 的流量。 默认拒绝所有入方向和出方向的网络流量 在名称空间中创建下面的 NetworkPolicy该 NetworkPolicy 禁止名称空间中所有 Pod 的所有入方向流量和所有出方向流量 apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata:name: default-deny spec:podSelector: {}policyTypes:- Ingress- EgressapiVersion: networking.k8s.io/v1: 这指定了使用的 Kubernetes API 版本表示该配置文件遵循的网络策略 API 的版本。kind: NetworkPolicy: 这表明我们正在定义一个网络策略对象。metadata: 这是网络策略对象的元数据部分包含关于该策略的信息比如名称name。name: default-deny: 这是网络策略对象的名称。在这个例子中它命名为 “default-deny”。spec: 这是网络策略对象的规范部分定义了实际的策略规则。podSelector: {}: 这是策略的一个重要字段用于选择要应用该策略的 Pod。在这里{} 表示选择所有的 Pod因为它是一个空的标签选择器没有指定任何特定的标签。这意味着该策略将应用于所有的 Pod。policyTypes: - Ingress - Egress: 这是策略的另一个重要字段用于指定策略的类型。在这里它指定了该策略同时影响入站Ingress和出站Egress流量也就是控制其他 Pod 访问本 Pod 的流量以及本 Pod 访问其他 Pod 的流量。
http://www.hkea.cn/news/14546081/

相关文章:

  • 宜城市城乡建设局网站wordpress怎么传文章
  • 网站建设相关合同内容企业所得税优惠政策最新2024
  • 福建省住房与城乡建设部网站广告制作公司名字
  • 广州皮具网站建设如何自己建网站服务器
  • sever 2008 网站建设企划做网站
  • 网页设计个人网站怎么做为什么百度不收录wordpress
  • 美的网站建设规划书小程序制作费付款的时候备注什么比较好呢
  • 创建网站多少钱网站开发需要
  • 居士做网站十个程序员必备的网站
  • flash 网站 源码番禺公司网站建设
  • 那种广告式网站怎么做wordpress目录遍历漏洞
  • 柳州市城乡建设局网站wordpress博客页修改
  • 广东网站搭建wordpress 重写规则
  • 新余+网站建设湖北系统app定制开发系统
  • 网站主题有哪些wordpress手动加水印
  • 福州公司网站建设网站设计要学什么
  • 连云港网站设计树莓派搭建wordpress
  • 网站建设公司哪里可以做太原 招聘 网站建设 技术经理
  • 济宁网站建设方面单页网站 开元
  • 外贸网站建设评价网站地图有什么作用
  • 盐城外贸网站建设赛事网站开发
  • 怎样做QQ网站呢做网站做好用的软件
  • 做的网站速度慢seo推广软件
  • wordpress网站地图百度插件郑州网站建设咨询
  • 肃宁县做网站新余网站开发公司
  • 网站开发 技术路线win10本地安装wordpress
  • 备案的网站有什么好处wordpress 私密
  • 广州北京网站建设公司常州网站建设公司如何
  • 无障碍网站开发杭州网站设计公司推荐
  • 阿里 做网站陕西手机网站建设公司