是否有能力同時過濾命名空間和 pod的標籤?Kubernetes網絡策略在命名空間和pod標籤上過濾
存在於文檔的例子在https://kubernetes.io/docs/user-guide/networkpolicies/#the-networkpolicy-resource
- from:
- namespaceSelector:
matchLabels:
project: myproject
- podSelector:
matchLabels:
role: frontend
意味着通信被允許用於吊艙從namespace myproject
role=frontend
或。
有什麼辦法可以將「或」改成「和」嗎?
我不明白這是如何工作的。你介意再說一遍嗎? – Rafaesp
你的豆莢需要一個帶有名稱空間的標籤 - 這樣'podSelector'也可以與此標籤匹配 – pagid
但是你永遠無法從不同的命名空間中選擇一個豆莢,對吧? – Rafaesp