8.10.3. 새 프로젝트의 기본 NetworkPolicy 설정
클러스터 관리자는 새 프로젝트가 생성될 때마다 기본 NetworkPolicy
오브젝트(한 개 이상)의 자동 생성을 활성화하도록 기본 프로젝트 템플릿을 수정할 수 있습니다. 이 작업을 수행하려면 다음을 수행합니다.
- 사용자 지정 프로젝트 템플릿을 생성하고 마스터를 사용하도록 구성합니다.
default 라벨을 사용하여
default
프로젝트에레이블을 지정합니다
.중요이전 절차의 default 레이블로
default
프로젝트에 레이블을 지정한 경우 이 단계를 건너뜁니다. 네임스페이스에 레이블을 추가하려면 클러스터 관리자 역할이 필요합니다.$ oc label namespace default name=default
원하는
NetworkPolicy 오브젝트
를 포함하도록 템플릿을 편집합니다.$ oc edit template project-request -n default
참고기존 템플릿에
NetworkPolicy 오브젝트를
포함하려면oc edit
명령을 사용합니다. 현재는oc patch
를 사용하여 오브젝트를템플릿
리소스에 추가할 수 없습니다.각 기본 정책을
objects
배열의 요소로 추가합니다.objects: ... - apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata: name: allow-from-same-namespace spec: podSelector: ingress: - from: - podSelector: {} - apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata: name: allow-from-default-namespace spec: podSelector: ingress: - from: - namespaceSelector: matchLabels: name: default ...