管理员网络策略
INFO
平台现提供两种不同的集群网络策略 UI。旧版 UI 为兼容性保留,新版 UI 更加灵活,并提供原生 YAML 编辑器。建议使用新版 UI。
请联系平台管理员启用 cluster-network-policy 和 cluster-network-policy-next 功能门控,以访问新版 UI。
目录
说明通过 Web 控制台创建 AdminNetworkPolicy 或 BaselineAdminNetworkPolicy通过 CLI 创建 AdminNetworkPolicy 或 BaselineAdminNetworkPolicy说明
-
目前仅 Kube-OVN CNI 支持管理员网络策略。
-
在 Kube-OVN 网络模式下,该功能处于 Alpha 版本阶段。
-
集群中只能存在一个 Baseline Admin Network Policy。
AdminNetworkPolicy
- 数字越小,优先级越高。
subject:最多只能指定命名空间选择器或 Pod 选择器中的一个。action:可用值为 Allow、Deny 和 Pass。 Allow 表示允许流量访问,Deny 表示拒绝流量访问,Pass 表示允许流量并跳过后续优先级较低的集群网络策略,继续由其他策略(NetworkPolicy 和 BaselineAdminNetworkpolicy)处理流量。- 可用值为 Namespace Selector、Pod Selector。
- 可用值为 Namespace Selector、Pod Selector、Node Selector、IP Block。
BaselineAdminNetworkpolicy:
- 集群中只能创建一个 metadata.name=
default的 baseline admin network policy。 - 可用值为 Allow、Deny。
通过 Web 控制台创建 AdminNetworkPolicy 或 BaselineAdminNetworkPolicy
-
进入 管理员 页面。
-
在左侧导航栏点击 网络 > 集群网络策略。
-
点击 创建管理员网络策略 或 配置 Baseline 管理员网络策略。
-
按照以下说明完成相关配置。