第6章 ネットワークポリシー


admin ロールを持つユーザーは、netobserv namespace のネットワークポリシーを作成して、Network Observability Operator への受信アクセスを保護できます。

6.1. FlowCollector カスタムリソースを使用した Ingress ネットワークポリシーの設定

FlowCollector カスタムリソース (CR) を設定して、spec.NetworkPolicy.enable 仕様を true に設定することで、Network Observability 用の Ingress ネットワークポリシーをデプロイできます。この仕様はデフォルトでは false です。

ネットワークポリシーを持つ別の namespace に Loki、Kafka、または任意のエクスポーターをインストールした場合は、Network Observability コンポーネントがそれらと通信できることを確認する必要があります。セットアップについて、次の点を考慮してください。

  • Loki への接続 (FlowCollector CR の spec.loki パラメーターで定義)
  • Kafka への接続 (FlowCollector CR の spec.kafka パラメーターで定義)
  • 任意のエクスポーターへの接続 (FlowCollector CR の spec.exporters パラメーターで定義)
  • Loki を使用していて、Loki をポリシーターゲットに含める場合は、外部オブジェクトストレージへの接続 (LokiStack 関連のシークレットで定義)

手順

  1. .Web コンソールで、Operators Installed Operators ページに移動します。
  2. Network Observability の Provided APIs という見出しの下で、Flow Collector を選択します。
  3. cluster を選択し、YAML タブを選択します。
  4. FlowCollector CR を設定します。設定例は次のとおりです。

    ネットワークポリシー用の FlowCollector CR の例

    apiVersion: flows.netobserv.io/v1beta2
    kind: FlowCollector
    metadata:
      name: cluster
    spec:
      namespace: netobserv
      networkPolicy:
        enable: true   
    1
    
        additionalNamespaces: ["openshift-console", "openshift-monitoring"] 
    2
    
    # ...

    1
    デフォルトでは、enable 値は false です。
    2
    デフォルト値は ["openshift-console", "openshift-monitoring"] です。
Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る