Настройка сетевых политик кластера
Сетевые политики кластера отвечают за управление правилами контроля доступа на уровне проектов. При включении этой функции разные проекты по умолчанию изолируются друг от друга, и вычислительные компоненты в разных проектах не могут взаимодействовать по сети. Связь может быть организована путем добавления правил доступа одного проекта или доступа по IP-сегменту.
После настройки сетевые политики кластера будут синхронизированы с пространствами имён в кластере и могут быть просмотрены в модуле функции Network Policies платформы контейнеров.
Содержание
Примечания
-
Эффективность сетевых политик кластера зависит от того, поддерживает ли используемый в кластере сетевой плагин сетевые политики.
- Kube-OVN и Calico поддерживают сетевые политики.
- Flannel не поддерживает сетевые политики.
- При доступе к кластеру или использовании кастомного сетевого плагина можно обратиться к соответствующей документации для подтверждения поддержки.
-
Функциональность находится на уровне Alpha в режиме сети Kube-OVN.
Процедура
-
Перейдите в Platform Management.
-
В левой навигационной панели выберите Network Management > Cluster Network Policies.
-
Нажмите Configure Now.
-
Следуйте инструкциям ниже для завершения соответствующей настройки.
-
Нажмите Configure.