8.10. roxctl netpol
ネットワークポリシーに関連するコマンド。
使用方法
$ roxctl netpol [command] [flags]
| コマンド | 説明 |
|---|---|
|
| ネットワークポリシーリソースの接続分析。 |
|
| デプロイメント情報に基づいて、ネットワークポリシーを推奨します。 |
8.10.1. 親コマンドから継承された roxctl netpol コマンドオプション リンクのコピーリンクがクリップボードにコピーされました!
roxctl netpol コマンドは、roxctl の親コマンドから継承された次のオプションをサポートします。
| オプション | 説明 |
|---|---|
|
|
安全な接続のためのカスタム CA 証明書ファイルパスを指定します。あるいは、 |
|
|
接続パフォーマンスを向上させるには、 |
|
|
サービスが接続するエンドポイントを設定します。あるいは、 |
|
|
すべての接続で HTTP/1 を強制的に使用します。あるいは、 |
|
|
安全でない接続オプションを有効にします。あるいは、 |
|
|
TLS 証明書の検証をスキップします。あるいは、 |
|
|
カラー出力を無効にします。あるいは、 |
|
|
Basic 認証のパスワードを指定します。あるいは、 |
|
|
暗号化されていない接続を使用します。あるいは、 |
|
|
SNI に使用する TLS サーバー名を設定します。あるいは、 |
|
|
指定されたファイルで提供される API トークンを認証に使用します。あるいは、 |
これらのオプションは、roxctl netpol コマンドのすべてのサブコマンドに適用されます。
8.10.2. roxctl netpol generate リンクのコピーリンクがクリップボードにコピーされました!
デプロイメント情報に基づいて、ネットワークポリシーを推奨します。
使用方法
$ roxctl netpol generate <folder_path> [flags]
- 1
<folder_path>には、Kubernetes デプロイメントおよびサービス設定ファイルが含まれるディレクトリーへのパスを指定します。
| オプション | 説明 |
|---|---|
|
|
合成ネットワークポリシーの Egress ルールで使用する DNS ポートを指定します。デフォルト値は |
|
|
最初に発生したエラーで失敗します。デフォルト値は |
|
| 生成されたポリシーをターゲットフォルダーに保存します。 |
|
| 生成されたポリシーを保存して単一の YAML ファイルにマージします。 |
|
|
出力パスがすでに存在する場合は削除します。デフォルト値は |
|
|
警告をエラーとして扱います。デフォルト値は |
8.10.3. roxctl netpol connectivity リンクのコピーリンクがクリップボードにコピーされました!
ネットワークポリシーリソースの接続分析に関連するコマンド。
使用方法
$ roxctl netpol connectivity [flags]
8.10.3.1. roxctl netpol connectivity map リンクのコピーリンクがクリップボードにコピーされました!
ネットワークポリシーやその他のリソースに基づいて、接続を分析します。
使用方法
$ roxctl netpol connectivity map <folder_path> [flags]
- 1
<folder_path>には、Kubernetes デプロイメントおよびサービス設定ファイルが含まれるディレクトリーへのパスを指定します。
| オプション | 説明 |
|---|---|
|
|
露出分析を使用して、許可された接続の分析を強化します。デフォルト値は |
|
|
最初に発生したエラーで失敗します。デフォルト値は |
|
| 出力内の指定されたワークロード名の接続に注目します。 |
|
| 出力された接続リストを特定のファイルに保存します。 |
|
|
接続リストを特定の形式で設定します。サポートされている形式には、 |
|
|
出力パスがすでに存在する場合は削除します。デフォルト値は |
|
|
接続リストの出力をデフォルトファイルに保存するかどうかを定義します。デフォルト値は |
|
|
警告をエラーとして扱います。デフォルト値は |
8.10.3.2. roxctl netpol connectivity diff リンクのコピーリンクがクリップボードにコピーされました!
2 つのネットワークポリシーディレクトリーとワークロードリソースを含む YAML マニフェストに基づいて、接続の違いをレポートします。
使用方法
$ roxctl netpol connectivity diff [flags]
| オプション | 説明 |
|---|---|
|
| 入力リソースの最初のディレクトリーパスを指定します。この値は必須です。 |
|
| 最初のディレクトリーパスと比較する入力リソースの 2 番目のディレクトリーパスを指定します。この値は必須です。 |
|
|
最初のエラーで失敗します。デフォルト値は |
|
| connectivity difference コマンドの出力を特定のファイルに保存します。 |
|
|
connectivity difference コマンドの出力を特定の形式で設定します。サポートされている形式には、 |
|
|
出力パスがすでに存在する場合は削除します。デフォルト値は |
|
|
接続の違いの出力をデフォルトファイルに保存するかどうかを定義します。デフォルト値は |
|
|
警告をエラーとして扱います。デフォルト値は |