Создание Admin Network Policies
Платформа теперь предоставляет два разных интерфейса для Cluster Network Policies. Старый интерфейс поддерживается для совместимости, в то время как новый более гибкий и предоставляет нативный YAML-редактор. Рекомендуется использовать новую версию.
Пожалуйста, свяжитесь с администратором платформы для включения feature-gate cluster-network-policy и cluster-network-policy-next для доступа к новому интерфейсу.
Новая cluster network policy использует стандартный дизайн Kubernetes сообщества Admin Network Policy, предоставляя более гибкие методы конфигурации и богатые опции настройки.
При применении нескольких сетевых политик соблюдается строгий порядок приоритетов: Admin Network Policy имеет приоритет над Network Policy, которая, в свою очередь, имеет приоритет над Baseline Admin Network Policy.
Процедура следующая:
Содержание
ПримечанияСоздание AdminNetworkPolicy или BaselineAdminNetworkPolicy через веб-консольСоздание AdminNetworkPolicy или BaselineAdminNetworkPolicy через CLIДополнительные ресурсыПримечания
-
Административные сетевые политики поддерживаются только Kube-OVN CNI.
-
В сетевом режиме Kube-OVN эта функция находится на уровне Alpha.
-
В кластере может существовать только одна Baseline Admin Network Policy.
AdminNetworkPolicy
- Чем меньше число, тем выше приоритет.
subject: можно указать не более одного селектора — либо namespaceSelector, либо podSelector.action: допустимые значения — Allow, Deny и Pass. Allow разрешает доступ трафика, Deny запрещает доступ, Pass разрешает трафик и пропускает последующие политики с более низким приоритетом, позволяя обработку трафика другими политиками (NetworkPolicy и BaselineAdminNetworkPolicy).- Допустимые значения — Namespace Selector, Pod Selector.
- Допустимые значения — Namespace Selector, Pod Selector, Node Selector, IP Block.
BaselineAdminNetworkpolicy:
- В кластере может быть создана только одна baseline admin network policy с metadata.name=
default. - Допустимые значения — Allow, Deny.
Создание AdminNetworkPolicy или BaselineAdminNetworkPolicy через веб-консоль
-
Перейдите в раздел Administrator.
-
В левой навигационной панели выберите Network > Cluster Network Policies.
-
Нажмите Create Admin Network Policies или Configure the Baseline Admin Network Policy.
-
Следуйте инструкциям ниже для завершения соответствующей настройки.