Sprytne Okazje — promocje, kody rabatowe i wyprzedaże

Generator Kubernetes NetworkPolicy

Kontroluj ruch między podami

Bezpieczne (SSL)
Przetwarzanie Lokalne
100% Darmowe
Instrukcja
  • 1
    Wprowadź dane
    Wpisz treść, wklej tekst lub załaduj plik z dysku.
  • 2
    Kliknij przycisk
    Narzędzie natychmiast przetworzy Twoje dane w przeglądarce.
  • 3
    Pobierz wynik
    Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
function runTool() {
  return "Wynik gotowy w 0.1s";
}
Reguły restrykcyjne
Uzupełnij dane, aby wygenerować NetworkPolicy.

Oceń to narzędzie:

Powiązane narzędzia

Inne narzędzia, które mogą Ci się przydać

Generator NetworkPolicy dla Kubernetes

Domyślnie wszystkie pody w klastrze mogą się komunikować. NetworkPolicy pozwala to ograniczyć — działa jak zapora sieciowa dla podów.

Struktura polityki

ElementZnaczenie
podSelectorpody, których dotyczy polityka
policyTypesIngress, Egress lub oba
ingressdozwolony ruch przychodzący
egressdozwolony ruch wychodzący

Biała lista

Polityka działa jak lista dozwolonych — jeśli ją ustawisz, cały ruch nieujęty w regułach zostanie zablokowany. Samotna polityka bez reguł blokuje wszystko.

Przykład

Pody app: web przyjmują ruch na porcie 80 tylko od podów app: frontend. Reszta ruchu przychodzącego jest odrzucana.

Najczęstsze pytania

Czy NetworkPolicy działa na każdym klastrze?

Nie — wymaga wtyczki sieciowej, która to wspiera (Calico, Cilium, Weave). Na części klastrów manifest zostanie zignorowany.

Jak zezwolić na ruch z konkretnego namespace?

W sekcji from użyj namespaceSelector z etykietą namespace.

Czy polityki nakładają się?

Tak — jeśli pod obejmują dwie polityki, dozwolony jest ruch spełniający warunki którejkolwiek z nich.

Zobacz też — powiązane narzędzia

Zainstaluj Webp.pl Miej narzędzia we własnej kieszeni!