5.4.2.3. nodeSelector を使用した EgressFirewall CR の例
クラスター管理者は、nodeSelector フィールドを使用してラベルを指定することにより、クラスター内のノードへの Egress トラフィックを許可または拒否できます。ラベルは、1 つ以上のノードに適用できます。ラベルは便利です。ノードの IP アドレスごとに手動でルールを追加する代わりに、ノードセレクターを使用して、Egress ファイアウォールの背後にある Pod からホストネットワーク上の Pod へのアクセスを許可するラベルを作成できるためです。以下は、region=east ラベルを使用した例です。
apiVersion: k8s.ovn.org/v1
kind: EgressFirewall
metadata:
name: default
spec:
egress:
- to:
nodeSelector:
matchLabels:
region: east
type: Allow