Generator Kubernetes NetworkPolicy
Kontroluj ruch między podami
-
1Wprowadź dane
Wpisz treść, wklej tekst lub załaduj plik z dysku. -
2Kliknij przycisk
Narzędzie natychmiast przetworzy Twoje dane w przeglądarce. -
3Pobierz wynik
Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
return "Wynik gotowy w 0.1s";
}
Reguły restrykcyjne
Oceń to narzędzie:
Powiązane narzędzia
Inne narzędzia, które mogą Ci się przydaćGenerator NetworkPolicy dla Kubernetes
Domyślnie wszystkie pody w klastrze mogą się komunikować. NetworkPolicy pozwala to ograniczyć — działa jak zapora sieciowa dla podów.
Struktura polityki
| Element | Znaczenie |
|---|---|
| podSelector | pody, których dotyczy polityka |
| policyTypes | Ingress, Egress lub oba |
| ingress | dozwolony ruch przychodzący |
| egress | dozwolony ruch wychodzący |
Biała lista
Polityka działa jak lista dozwolonych — jeśli ją ustawisz, cały ruch nieujęty w regułach zostanie zablokowany. Samotna polityka bez reguł blokuje wszystko.
Przykład
Pody app: web przyjmują ruch na porcie 80 tylko od podów app: frontend. Reszta ruchu przychodzącego jest odrzucana.
Najczęstsze pytania
Czy NetworkPolicy działa na każdym klastrze?
Nie — wymaga wtyczki sieciowej, która to wspiera (Calico, Cilium, Weave). Na części klastrów manifest zostanie zignorowany.
Jak zezwolić na ruch z konkretnego namespace?
W sekcji from użyj namespaceSelector z etykietą namespace.
Czy polityki nakładają się?
Tak — jeśli pod obejmują dwie polityki, dozwolony jest ruch spełniający warunki którejkolwiek z nich.