This documentation is for a release that is no longer maintained
See documentation for the latest supported version 3 or the latest supported version 4.8.4. プロジェクトの egress ファイアウォールの編集
クラスター管理者は、既存の egress ファイアウォールのネットワークトラフィックルールを変更できます。
8.4.1. EgressNetworkPolicy オブジェクトの編集 リンクのコピーリンクがクリップボードにコピーされました!
クラスター管理者は、プロジェクトの egress ファイアウォールを更新できます。
前提条件
- OpenShiftSDN ネットワークプラグインを使用するクラスター。
-
oc
として知られる OpenShift コマンドラインインターフェース (CLI) のインストール。 - クラスター管理者としてクラスターにログインする必要があります。
手順
プロジェクトの既存の egress ネットワークポリシーオブジェクトを編集するには、以下の手順を実行します。
プロジェクトの EgressNetworkPolicy オブジェクトの名前を検索します。
<project>
をプロジェクトの名前に置き換えます。oc get -n <project> egressnetworkpolicy
$ oc get -n <project> egressnetworkpolicy
Copy to Clipboard Copied! Toggle word wrap Toggle overflow オプション: egress ネットワークファイアウォールの作成時に EgressNetworkPolicy オブジェクトのコピーを保存しなかった場合には、以下のコマンドを入力してコピーを作成します。
oc get -n <project> \ egressnetworkpolicy <name> \ -o yaml > <filename>.yaml
$ oc get -n <project> \
1 egressnetworkpolicy <name> \
2 -o yaml > <filename>.yaml
3 Copy to Clipboard Copied! Toggle word wrap Toggle overflow 以下のコマンドを入力し、EgressNetworkPolicy オブジェクトを置き換えます。
<filename>
を、更新された EgressNetworkPolicy オブジェクトを含むファイルの名前に置き換えます。oc replace -f <filename>.yaml
$ oc replace -f <filename>.yaml
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
8.4.2. EgressNetworkPolicy カスタムリソース (CR) オブジェクト リンクのコピーリンクがクリップボードにコピーされました!
以下の YAML は EgressNetworkPolicy CR オブジェクトについて説明しています。
8.4.2.1. EgressNetworkPolicy ルール リンクのコピーリンクがクリップボードにコピーされました!
以下の YAML は egress ファイアウォールルールオブジェクトについて説明しています。egress
キーは、単一または複数のオブジェクトの配列を予想します。
egress: - type: <type> to: cidrSelector: <cidr> dnsName: <dns-name>
egress:
- type: <type>
to:
cidrSelector: <cidr>
dnsName: <dns-name>
8.4.2.2. EgressNetworkPolicy CR オブジェクトの例 リンクのコピーリンクがクリップボードにコピーされました!
以下の例では、複数の egress ファイアウォールポリシールールを定義します。