Kubernetes选择性出口

时间:2018-01-31 15:15:23

标签: networking kubernetes

我想知道是否可以为不属于K8s命名空间或K8s群集的外部域设置出口策略。我们有一个用例,我们设置命名空间的默认策略以拒绝所有传出流量,然后我们为每个应用程序编写出口和入口规则。

其中一些应用程序需要访问外部域。是否存在可以将某些域列在群集外的白名单的策略?

我正在寻找以下内容

apiVersion: ""
kind: 
metadata:
   name: my-app-targets
spec:
   targets:
   - mydependency1.example.com:443
   - mydependency2.example.com:443
   - *.example.org:80

这可能吗?

1 个答案:

答案 0 :(得分:0)

您可以使用network policies限制出口IP。但是无法声明出口DNS名称。