Создание сетевых политик
Платформа теперь предоставляет два разных интерфейса для работы с сетевыми политиками. Старый интерфейс поддерживается для совместимости, а новый более гибкий и включает встроенный редактор YAML. Рекомендуется использовать новую версию.
Пожалуйста, свяжитесь с администратором платформы, чтобы включить feature gate network-policy-next для доступа к новому интерфейсу.
NetworkPolicy — это ресурс Kubernetes с областью действия в пределах namespace, реализуемый плагинами CNI. С помощью сетевых политик можно контролировать сетевой трафик Pod-ов, обеспечивая сетевую изоляцию и снижая риск атак.
По умолчанию все Pod-ы могут свободно общаться, разрешая входящий и исходящий трафик из любых источников. При применении NetworkPolicy целевые Pod-ы будут принимать только трафик, соответствующий спецификации.
Сетевые политики применяются только к трафику контейнеров. Они не влияют на Pod-ы, работающие в режиме hostNetwork.
Пример NetworkPolicy:
fromиtoподдерживаютnamespaceSelector,podSelector,ipBlock
Создание NetworkPolicy через веб-консоль
-
Войдите в Container Platform.
-
В левой навигационной панели выберите Network > Network Policies.
-
Нажмите Create Network Policy.
-
Следуйте инструкциям ниже для заполнения соответствующих настроек.
- Нажмите Create.
Создание NetworkPolicy с помощью CLI
Справка
Для получения дополнительной информации ознакомьтесь с официальной документацией по Network Policies.