1.11. ネットワーク Ingress の無効化またはネットワーク Egress ポリシーの有効化


Cryostat 4.1 以降では、必要に応じて、Cryostat インスタンスのカスタムリソース (CR) で、ネットワーク Ingress ポリシーの無効化と、ネットワーク Egress ポリシーの有効化を、互いに独立してオプションで設定できます。

以下の情報を考慮してください。

  • networkPolicies.coreConfig.ingressDisabled プロパティーを設定することで、ネットワーク Ingress ポリシーを無効化できます。デフォルトでは、ingressDisabled プロパティーは false に設定されており、これは、ネットワーク Ingress ポリシーがデフォルトで有効になっていることを意味します。

    注記

    予期しない問題が発生しない限り (たとえば、クラスターがサービス、ルート、または Ingress に対して異なるネットワークスタックを使用している場合など)、これらのポリシーを有効のままにしておくことを検討してください。

  • networkPolicies.coreConfig.egressEnabled プロパティーを設定することで、ネットワーク Egress ポリシーを有効化できます。デフォルトでは、egressEnabled プロパティーは false に設定されており、これは、ネットワーク Egress ポリシーがデフォルトで無効になっていることを意味します。

前提条件

  • Red Hat OpenShift Web コンソールを使用して OpenShift Container Platform にログインしている。

手順

  1. Cryostat インスタンスの作成を開始する場合は、次の手順を実行します。

    1. Red Hat OpenShift Web コンソールで、Operators > Installed Operators の順にクリックします。
    2. 使用可能な Operator のリストから、Red Hat build of Cryostat を選択します。
    3. Operator details ページで、Details タブをクリックします。
    4. Provided APIs セクションで Cryostat を選択し、Create instance をクリックします。
  2. Create Cryostat パネルで、ingressDisabledegressEnabled プロパティーを設定するには、次のいずれかのオプションを選択します。

    1. Form ビューを使用する場合は、以下を実行します。

      1. Form view ラジオボタンをクリックします。
      2. Network Policies セクションを展開し、coreConfig を展開します。
      3. Enable egress NetworkPolicy creation スイッチまたは Disable ingress NetworkPolicy creation スイッチのいずれか、あるいは両方を true に設定します。

        図1.14 egress/ingress Network Policy creation スイッチを true に切り替える

        egress/ingress Network Policy creation スイッチを `true` に切り替える
      4. データベース、cryostat-reports、およびストレージサービスのネットワーク Ingress およびネットワーク Egress ポリシーを設定するには、Network Policies の下の他のセクションを展開し、必要に応じて各サービスのスイッチを設定します。
    2. YAML ビューを使用する場合は、以下を実行します。

      1. YAML view のラジオボタンをクリックします。
      2. YAML ファイルの spec: キーセットの networkPolicies:coreConfig の下で、必要に応じて egressEnabledingressDisbled プロパティーを true に変更します。

        YAML ファイルへの spec: キーセット設定例

        --
        apiVersion: operator.cryostat.io/v1beta2
        kind: Cryostat
        metadata:
          name: cryostat-sample
        spec:
          networkPolicies:
            coreConfig:
              egressEnabled: true
              ingressDisabled: true
        --

      3. データベース、cryostat-reports、およびストレージサービスのネットワーク Ingress およびネットワーク Egress ポリシーを設定するには、前の例の coreConfig 宣言に類似した databaseConfigreportsConfig、および storageConfig 宣言を networkPolicies の下に追加します。
  3. この Cryostat インスタンスのカスタムリソース (CR) で他のプロパティーを設定する場合は、これらのプロパティーの詳細は、このドキュメントの他のセクションを参照してください。
  4. この Cryostat インスタンスの作成を終了する場合は、Create をクリックします。

Create をクリックすると、この Cryostat インスタンスは Operator details ページの Cryostat タブで利用できます。その後、Operator details ページでインスタンス名をクリックし、Actions ドロップダウンメニューから Edit Cryostat を選択すると、Cryostat インスタンスの CR プロパティーを編集できます。

Cryostat Operator は、ネットワーク Ingress ポリシーを無効にした状態で Cryostat アプリケーションを自動的に再起動します。

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2026 Red Hat
トップに戻る