标签: kubernetes project-calico cni
我一直在尝试在群集(k8s裸机)上实施网络策略,并且似乎没有在群集节点上运行的Pod上实施任何策略,仅在直接在主节点上运行的Pod上实施。
我尝试过的事情:
感谢您的帮助
答案 0 :(得分:1)
发现问题出在我使用'hostNetwork'的部署中,该主机使用的子网不是Pod网络的一部分(因此Calico不知道)。
删除'hostNetwork:true'参数使容器获得适用的IP和网络策略。