Создание сетевых политик
Платформа теперь предоставляет два разных интерфейса для работы с сетевыми политиками. Старый интерфейс поддерживается для совместимости, а новый более гибкий и включает встроенный YAML-редактор. Рекомендуется использовать новую версию.
Пожалуйста, свяжитесь с администратором платформы, чтобы включить feature gate network-policy-next для доступа к новому интерфейсу.
NetworkPolicy — это ресурс Kubernetes с областью видимости в пределах namespace, реализуемый плагинами CNI.
С помощью сетевых политик можно контролировать сетевой трафик Pod’ов, обеспечивая сетевую изоляцию и снижая риск атак.
По умолчанию все Pod’ы могут свободно обмениваться трафиком, разрешая входящий и исходящий трафик из любых источников.
При применении NetworkPolicy целевые Pod’ы будут принимать только трафик, соответствующий спецификации.
Сетевые политики применяются только к трафику контейнеров. Они не влияют на Pod’ы, работающие в режиме hostNetwork.
Пример NetworkPolicy:
fromиtoподдерживаютnamespaceSelector,podSelector,ipBlock
Содержание
Создание NetworkPolicy через веб-консоль
-
Войдите в Container Platform.
-
В левой навигационной панели выберите Network > Network Policies.
-
Нажмите Create Network Policy.
-
Следуйте инструкциям ниже для заполнения соответствующих параметров.
- Нажмите Create.
Создание NetworkPolicy через CLI
Справка
Для получения дополнительной информации ознакомьтесь с официальной документацией по Network Policies.