容器云如果有项目隔离需要,例如不同命名空间的POD之间需要做网络限制和隔离,有什么方案推荐吗?
常见的都是用network policy来实现。 各个商业厂家,也会有些资源的隔离方案。
和容器云使用的CNI插件有关,一般是network policy策略控制,但有些网络插件不支持
K8S ovs-networkpolicy ,默认情况下是互通的
为了达到namespace的网络隔离, NetworkPolicy -> default-deny
关于TWT使用指南社区专家合作厂商入驻社区企业招聘投诉建议版权与免责声明联系我们 © 2024talkwithtrend — talk with trend,talk with technologist京ICP备09031017号-30