2
現在我們使用Kubernetes
來實現PaaS服務,用戶可以ssh進入容器。由於容器在Kubernetes網絡內運行,用戶可以訪問kube-apiserver
等服務。如何限制用戶在Kubernetes中的出站流量?
我們想限制用戶的豆莢出站。看來Kubernetes Network Policy
現在只適用於入站流量。
這可能嗎?我們是否應該在計算節點中設置iptables
的規則?
現在我們使用Kubernetes
來實現PaaS服務,用戶可以ssh進入容器。由於容器在Kubernetes網絡內運行,用戶可以訪問kube-apiserver
等服務。如何限制用戶在Kubernetes中的出站流量?
我們想限制用戶的豆莢出站。看來Kubernetes Network Policy
現在只適用於入站流量。
這可能嗎?我們是否應該在計算節點中設置iptables
的規則?
自v1.8以來,網絡策略現在支持出站流量,您應該再次檢查並查看您的用例是否完全受支持。
當然,您必須根據您的需要在節點上執行iptables規則! – OscarAkaElvis
你有沒有找到任何解決方案? –