2017-04-26 81 views
2

現在我們使用Kubernetes來實現PaaS服務,用戶可以ssh進入容器。由於容器在Kubernetes網絡內運行,用戶可以訪問kube-apiserver等服務。如何限制用戶在Kubernetes中的出站流量?

我們想限制用戶的豆莢出站。看來Kubernetes Network Policy現在只適用於入站流量。

這可能嗎?我們是否應該在計算節點中設置iptables的規則?

+0

當然,您必須根據您的需要在節點上執行iptables規則! – OscarAkaElvis

+0

你有沒有找到任何解決方案? –

回答