创建网络策略
INFO
平台现在提供了两种不同的网络策略 UI。旧版 UI 为了兼容性仍然保留,而新版 UI 更加灵活,并提供了原生的 YAML 编辑器。我们推荐使用新版 UI。
请联系平台管理员启用 network-policy-next 功能门控以访问新版 UI。
NetworkPolicy 是一个命名空间范围的 Kubernetes 资源,由 CNI 插件实现。 通过网络策略,您可以控制 Pod 的网络流量,实现网络隔离,降低攻击风险。
默认情况下,所有 Pod 可以自由通信,允许来自任何源的入站和出站流量。 当应用 NetworkPolicy 后,目标 Pod 只接受符合策略规范的流量。
WARNING
网络策略仅适用于容器流量,不影响以 hostNetwork 模式运行的 Pod。
示例 NetworkPolicy:
from和to对等体支持namespaceSelector、podSelector、ipBlock
目录
通过 Web 控制台创建 NetworkPolicy
-
进入 Container Platform。
-
在左侧导航栏点击 Network > Network Policies。
-
点击 Create Network Policy。
-
参考以下说明完成相关配置。
- 点击 Create。
通过 CLI 创建 NetworkPolicy
参考
如需更多详情,请查阅官方文档 Network Policies。