Создание Admin Network Policies
Платформа теперь предоставляет два разных интерфейса для Cluster Network Policies. Старый интерфейс поддерживается для совместимости, а новый более гибкий и предоставляет нативный YAML-редактор. Рекомендуется использовать новую версию.
Пожалуйста, свяжитесь с администратором платформы для включения feature-gate cluster-network-policy и cluster-network-policy-next для доступа к новому интерфейсу.
Новая cluster network policy использует стандартный дизайн Kubernetes сообщества Admin Network Policy, предоставляя более гибкие методы настройки и богатые опции конфигурации.
При применении нескольких сетевых политик соблюдается строгий порядок приоритетов: Admin Network Policy имеет приоритет над Network Policy, которая в свою очередь имеет приоритет над Baseline Admin Network Policy.
Процедура следующая:
Содержание
Примечания
-
Админские сетевые политики поддерживаются только в Kube-OVN CNI.
-
В сетевом режиме Kube-OVN эта функция находится на уровне Alpha.
-
В кластере может существовать только одна Baseline Admin Network Policy.
AdminNetworkPolicy
- Чем меньше число, тем выше приоритет.
subject: Можно указать не более одного селектора — либо namespaceSelector, либо podSelector.action: Доступные значения — Allow, Deny и Pass. Allow разрешает доступ трафика, Deny запрещает доступ, Pass разрешает трафик и пропускает последующие политики с более низким приоритетом, позволяя обработку трафика другими политиками (NetworkPolicy и BaselineAdminNetworkPolicy).- Доступные значения — Namespace Selector, Pod Selector.
- Доступные значения — Namespace Selector, Pod Selector, Node Selector, IP Block.
BaselineAdminNetworkpolicy:
- В кластере может быть создана только одна baseline admin network policy с metadata.name=
default. - Доступные значения — Allow, Deny.
Создание AdminNetworkPolicy или BaselineAdminNetworkPolicy через веб-консоль
-
Перейдите в Platform Management.
-
В левой навигационной панели выберите Network > Cluster Network Policies.
-
Нажмите Create Admin Network Policies или Configure the Baseline Admin Network Policy.
-
Следуйте инструкциям ниже для завершения соответствующей настройки.