9.11.2. ネットワークポリシー設定のパラメーター
CertManager カスタムリソース (CR) を更新することで、cert-manager Operator コンポーネントのネットワークポリシーを有効にして設定できます。この CR には、以下に示すように、デフォルトのネットワークポリシーを有効にするためのパラメーターと、カスタム Egress ルールを定義するためのパラメーターを含めます。
| フィールド | 型 | 説明 |
|---|---|---|
|
|
| cert-manager Operator コンポーネントのデフォルトのネットワークポリシーを有効にするかどうかを指定します。 重要 デフォルトのネットワークポリシーを一度有効にすると、無効にできなくなります。この制限は、意図しないセキュリティーの低下を防止するためのものです。この設定を有効にする前に、必ずネットワークポリシーの要件を策定してください。 |
|
|
|
カスタムネットワークポリシー設定のリストを定義します。設定を適用するには、 |
|
|
|
このネットワークポリシーの対象となるコンポーネントを指定します。有効な値は |
|
|
|
指定したコンポーネントの Egress ルールを定義します。すべての外部プロバイダーへの接続を許可するには、 |
|
|
| 指定したプロバイダーのネットワークポートとプロトコルのリストを定義します。 |
|
|
|
|