Административная сетевая политика
Платформа теперь предоставляет два разных интерфейса для Cluster Network Policies. Старый интерфейс поддерживается для совместимости, в то время как новый более гибкий и включает нативный YAML-редактор. Рекомендуется использовать новую версию.
Пожалуйста, свяжитесь с администратором платформы для включения feature-gate cluster-network-policy и cluster-network-policy-next для доступа к новому интерфейсу.
Содержание
ПримечанияСоздание AdminNetworkPolicy или BaselineAdminNetworkPolicy через веб-консольСоздание AdminNetworkPolicy или BaselineAdminNetworkPolicy через CLIПримечания
-
В настоящее время административные сетевые политики поддерживаются только в Kube-OVN CNI.
-
В сетевом режиме Kube-OVN эта функция находится на уровне альфа-стадии зрелости.
-
В кластере может существовать только одна Baseline Admin Network Policy.
AdminNetworkPolicy
- Чем меньше число, тем выше приоритет.
subject: Можно указать не более одного селектора — либо namespace selector, либо pod selector.action: Доступные значения — Allow, Deny и Pass. Allow разрешает трафик, Deny блокирует трафик, Pass разрешает трафик и пропускает последующие политики с более низким приоритетом, позволяя обработку трафика другими политиками (NetworkPolicy и BaselineAdminNetworkpolicy).- Доступные значения — Namespace Selector, Pod Selector.
- Доступные значения — Namespace Selector, Pod Selector, Node Selector, IP Block.
BaselineAdminNetworkpolicy:
- В кластере может быть создана только одна baseline admin network policy с metadata.name=
default. - Доступные значения — Allow, Deny.
Создание AdminNetworkPolicy или BaselineAdminNetworkPolicy через веб-консоль
-
Перейдите в раздел Administrator.
-
В левой навигационной панели выберите Network > Cluster Network Policies.
-
Нажмите Create Admin Network Policies или Configure the Baseline Admin Network Policy.
-
Следуйте инструкциям ниже для завершения соответствующей настройки.