8.10.3. 새 프로젝트의 기본 NetworkPolicy 설정


클러스터 관리자는 새 프로젝트가 생성될 때마다 기본 NetworkPolicy 오브젝트(한 개 이상)의 자동 생성을 활성화하도록 기본 프로젝트 템플릿을 수정할 수 있습니다. 이 작업을 수행하려면 다음을 수행합니다.

  1. 사용자 지정 프로젝트 템플릿을 생성하고 마스터를 사용하도록 구성합니다.
  2. default 라벨을 사용하여 default 프로젝트에 레이블을 지정합니다.

    중요

    이전 절차의 default 레이블로 default 프로젝트에 레이블을 지정한 경우 이 단계를 건너뜁니다. 네임스페이스에 레이블을 추가하려면 클러스터 관리자 역할이 필요합니다.

    $ oc label namespace default name=default
  3. 원하는 NetworkPolicy 오브젝트 를 포함하도록 템플릿을 편집합니다.

    $ oc edit template project-request -n default
    참고

    기존 템플릿에 NetworkPolicy 오브젝트를 포함하려면 oc edit 명령을 사용합니다. 현재는 oc patch 를 사용하여 오브젝트를 템플릿 리소스에 추가할 수 없습니다.

    1. 각 기본 정책을 objects 배열의 요소로 추가합니다.

      objects:
      ...
      - apiVersion: networking.k8s.io/v1
        kind: NetworkPolicy
        metadata:
          name: allow-from-same-namespace
        spec:
          podSelector:
          ingress:
          - from:
            - podSelector: {}
      - apiVersion: networking.k8s.io/v1
        kind: NetworkPolicy
        metadata:
          name: allow-from-default-namespace
        spec:
          podSelector:
          ingress:
          - from:
            - namespaceSelector:
                matchLabels:
                  name: default
      ...
Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.