kubernetes Network Policies 之 只允许设有某些标签的Pod可以访问指定的pod
1、规则描述:如一个apiserver服务,部署在带有标签app=bookstore,role=api的pod里希望达到的效果:只能带有app=bookstore标签的pod访问bookstorePod其他pod不允许访问此pod如下图所示:image2、使用镜像准备:下载Nginx镜像dockerpullnginx编写Dockerfile(添加wget)FROMnginxRUNapt-getup