我很努力编写K8s网络政策,以拒绝从各个Pod到另一个Pod的流量,必须按标签或名称指定Pod。
有人可以帮我吗?
我不是devops / sys管理员。我需要此来进行集成测试。 我查看了https://github.com/ahmetb/kubernetes-network-policy-recipes个示例。但是仍然不能做到。
这是一门允许仅通过一项服务进行访问的方言
kind: NetworkPolicy
apiVersion: networking.k8s.io/v1
metadata:
name: api-allow
spec:
podSelector:
matchLabels:
app: bookstore
role: api
ingress:
- from:
- podSelector:
matchLabels:
app: bookstore
但是我需要相反的东西,只能从一个吊舱里拒绝。
答案 0 :(得分:1)