理解网络策略 API
介绍
Kubernetes 风格集群中的网络安全涉及控制哪些工作负载(Pods、命名空间)可以通信以及如何通信。其核心是网络策略 API,支持分段(第 3/4 层)和流量控制。随着时间推移,更高级的 API 层出现,以支持集群范围的安全防护、多租户强制执行、零信任模型以及应用层(第 7 层)过滤。
本文重点介绍 API 模型 v1alpha1:AdminNetworkPolicy(ANP)和 BaselineAdminNetworkPolicy(BANP),它们在网络策略 API 中的位置,与标准 NetworkPolicy 的关系,以及如何在规划未来版本的同时,今天使用它们。
KUBE-OVN 对网络策略的评估
当应用多个网络策略时,它们遵循严格的优先级顺序:Admin Network Policy 优先于 Network Policy,后者又优先于 Baseline Admin Network Policy。
操作步骤如下: