25.4. Modification d'un pare-feu de sortie pour un projet
En tant qu'administrateur de cluster, vous pouvez modifier les règles de trafic réseau d'un pare-feu de sortie existant.
25.4.1. Visualisation d'un objet EgressNetworkPolicy
Vous pouvez visualiser un objet EgressNetworkPolicy dans votre cluster.
Conditions préalables
- Un cluster utilisant le plugin réseau OpenShift SDN.
-
Installer l'interface de ligne de commande (CLI) d'OpenShift, communément appelée
oc
. - Vous devez vous connecter au cluster.
Procédure
Facultatif : Pour afficher les noms des objets EgressNetworkPolicy définis dans votre cluster, entrez la commande suivante :
$ oc get egressnetworkpolicy --all-namespaces
Pour inspecter une politique, entrez la commande suivante. Remplacez
<policy_name>
par le nom de la stratégie à inspecter.$ oc describe egressnetworkpolicy <nom_de_la_politique>
Exemple de sortie
Name: default Namespace: project1 Created: 20 minutes ago Labels: <none> Annotations: <none> Rule: Allow to 1.2.3.0/24 Rule: Allow to www.example.com Rule: Deny to 0.0.0.0/0