Kubernetes指南
Linux性能优化实战
eBPF 核心技术与实战
SDN指南
个人博客
搜索文档…
中文
序言
基础入门
Kubernetes 简介
Kubernetes 基本概念
Kubernetes 101
Kubernetes 201
Kubernetes 集群
核心原理
核心原理
架构原理
设计理念
核心组件
资源对象
部署配置
部署指南
kubectl 安装
单机部署
特性开关
最佳配置
版本支持
集群部署
附加组件
Kubernetes-The-Hard-Way
插件扩展
API 扩展
访问控制
Scheduler 扩展
网络插件
运行时插件 CRI
存储插件
网络策略
Ingress Controller
Cloud Provider 扩展
Device 插件
服务治理
服务治理
Istio
Devops
实践案例
实践概览
资源控制
集群高可用
应用高可用
调试
端口映射
端口转发
用户管理
GPU
HugePage
安全
审计
备份恢复
证书轮换
大规模集群
大数据与机器学习
Serverless
排错指南
排错概览
集群排错
Pod 排错
网络排错
PV 排错
Windows 排错
云平台排错
排错工具
社区贡献
开发指南
单元测试和集成测试
社区贡献
附录
生态圈
学习资源
国内镜像
如何贡献
参考文档
由
GitBook
提供支持
网络策略
Network Policy
提供了基于策略的网络控制,用于隔离应用并减少攻击面。它使用标签选择器模拟传统的分段网络,并通过策略控制它们之间的流量以及来自外部的流量。Network Policy 需要网络插件来监测这些策略和 Pod 的变更,并为 Pod 配置流量控制。
如何开发 Network Policy 扩展
实现一个支持 Network Policy 的网络扩展需要至少包含两个组件
CNI 网络插件:负责给 Pod 配置网络接口
Policy controller:监听 Network Policy 的变化,并将 Policy 应用到相应的网络接口
支持 Network Policy 的网络插件
Calico
Cilium
Romana
Weave Net
Network Policy 使用方法
具体 Network Policy 的使用方法可以参考
这里
。
以前
glusterfs
下一个 - 插件扩展
Ingress Controller
最近更新
8mo ago
复制链接
内容
如何开发 Network Policy 扩展
支持 Network Policy 的网络插件
Network Policy 使用方法