配置集群网络策略
集群网络策略负责管理项目级别的访问控制规则。启用该功能后,不同项目之间默认相互隔离,不同项目中的计算组件无法通过网络相互访问。可以通过添加单项目访问或IP 段访问规则实现通信。
配置完成后,集群网络策略将同步到集群下的命名空间中,并可在容器平台的网络策略功能模块中查看。
目录
注意事项
-
集群网络策略的生效依赖于集群所使用的网络插件是否支持网络策略。
- Kube-OVN 和 Calico 支持网络策略。
- Flannel 不支持网络策略。
- 访问集群或使用自定义网络插件时,可参考相关文档确认支持情况。
-
该功能在 Kube-OVN 网络模式下处于 Alpha 版本成熟度。
操作步骤
-
进入平台管理。
-
在左侧导航栏点击网络管理 > 集群网络策略。
-
点击立即配置。
-
按照以下说明完成相关配置。
-
点击配置。