Настройка сетевых политик кластера
Сетевые политики кластера отвечают за управление правилами контроля доступа на уровне проектов. При включении этой функции разные проекты по умолчанию изолированы друг от друга, и вычислительные компоненты в разных проектах не могут взаимодействовать по сети. Связь может быть организована путем добавления правил Доступ между проектами или Доступ по IP-адресам.
После настройки сетевые политики кластера будут синхронизированы с namespace-ами в кластере и могут быть просмотрены в модуле функции Network Policies на платформе контейнеров.
Примечания
-
Эффективность сетевых политик кластера зависит от того, поддерживает ли используемый в кластере сетевой плагин сетевые политики.
- Kube-OVN и Calico поддерживают сетевые политики.
- Flannel не поддерживает сетевые политики.
- При доступе к кластеру или использовании кастомного сетевого плагина можно обратиться к соответствующей документации для подтверждения поддержки.
-
Функциональность находится на стадии Alpha при использовании сетевого режима Kube-OVN.
Процедура
-
Перейдите в раздел Administrator.
-
В левой навигационной панели выберите Networking > Cluster Network Policies.
-
Нажмите Configure Now.
-
Следуйте инструкциям ниже для завершения соответствующей настройки.
-
Нажмите Configure.