k8s-11 网络策略

添加网络策略

限制pod流量

k8s-11 网络策略_第1张图片k8s-11 网络策略_第2张图片

控制的对象是具有app=myapp-v1标签的pod

k8s-11 网络策略_第3张图片

此时访问svc是不通的

k8s-11 网络策略_第4张图片

给测试pod添加指定标签后,可以访问

k8s-11 网络策略_第5张图片

k8s-11 网络策略_第6张图片

重启一下

k8s-11 网络策略_第7张图片k8s-11 网络策略_第8张图片

=============

限制namespace流量

k8s-11 网络策略_第9张图片k8s-11 网络策略_第10张图片k8s-11 网络策略_第11张图片k8s-11 网络策略_第12张图片k8s-11 网络策略_第13张图片

给namespace添加指定标签

k8s-11 网络策略_第14张图片k8s-11 网络策略_第15张图片

同时限制namespace和pod

k8s-11 网络策略_第16张图片k8s-11 网络策略_第17张图片k8s-11 网络策略_第18张图片

给test命令空间中的pod添加指定标签后才能访问

k8s-11 网络策略_第19张图片k8s-11 网络策略_第20张图片

=======

限制集群外部流量

k8s-11 网络策略_第21张图片k8s-11 网络策略_第22张图片k8s-11 网络策略_第23张图片k8s-11 网络策略_第24张图片

你可能感兴趣的:(kubernetes,容器,云原生)