3장. EgressFirewall [k8s.ovn.org/v1]
- 설명
- EgressFirewall은 네임스페이스의 현재 송신 방화벽을 설명합니다. Pod에서 클러스터 외부의 IP 주소로의 트래픽은 Pod의 EgressFirewallRule의 각 EgressFirewallRule에 대해 순서대로 확인합니다. 일치하는 규칙이 없거나 EgressFirewall이 없으면 기본적으로 트래픽이 허용됩니다.
- 유형
-
object
- 필수 항목
-
spec
-
3.1. 사양
속성 | 유형 | 설명 |
---|---|---|
|
| APIVersion은 버전이 지정된 이 오브젝트 표현의 스키마를 정의합니다. 서버는 인식된 스키마를 최신 내부 값으로 변환해야 하며, 인식되지 않는 값을 거부할 수 있습니다. 자세한 내용은 https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#resources |
|
| kind는 이 오브젝트가 나타내는 REST 리소스에 해당하는 문자열 값입니다. 서버는 클라이언트에서 요청을 제출한 끝점에서 이를 유추할 수 있습니다. CamelCase로 업데이트할 수 없습니다. 자세한 내용은 https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#types-kinds |
| 표준 오브젝트의 메타데이터입니다. 자세한 내용은 https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata | |
|
| EgressFirewall의 원하는 동작 사양입니다. |
|
| EgressFirewall의 상태 |
3.1.1. .spec
- 설명
- EgressFirewall의 원하는 동작 사양입니다.
- 유형
-
object
- 필수 항목
-
egress
-
속성 | 유형 | 설명 |
---|---|---|
|
| 송신 방화벽 규칙 오브젝트 컬렉션 |
|
| EgressFirewallRule은 단일 egressfirewall 규칙 오브젝트입니다. |
3.1.2. .spec.egress
- 설명
- 송신 방화벽 규칙 오브젝트 컬렉션
- 유형
-
array
3.1.3. .spec.egress[]
- 설명
- EgressFirewallRule은 단일 egressfirewall 규칙 오브젝트입니다.
- 유형
-
object
- 필수 항목
-
다음으로 변경
-
type
-
속성 | 유형 | 설명 |
---|---|---|
|
| 포트가 규칙이 적용되는 포트 및 프로토콜을 지정합니다. |
|
| EgressFirewallPort는 트래픽을 허용하거나 거부할 포트를 지정합니다. |
|
| to는 트래픽이 허용/거부되는 대상입니다. |
|
| type은 이 값을 "Allow" 또는 "Deny" 규칙으로 표시합니다. |
3.1.4. .spec.egress[].ports
- 설명
- 포트가 규칙이 적용되는 포트 및 프로토콜을 지정합니다.
- 유형
-
array
3.1.5. .spec.egress[].ports[]
- 설명
- EgressFirewallPort는 트래픽을 허용하거나 거부할 포트를 지정합니다.
- 유형
-
object
- 필수 항목
-
port
-
프로토콜
-
속성 | 유형 | 설명 |
---|---|---|
|
| 트래픽이 일치해야 하는 포트 |
|
| 트래픽이 일치해야 하는 프로토콜(tcp, udp, sctp)입니다. |
3.1.6. .spec.egress[].to
- 설명
- to는 트래픽이 허용/거부되는 대상입니다.
- 유형
-
object
속성 | 유형 | 설명 |
---|---|---|
|
| cidrSelector는 트래픽을 허용/거부할 CIDR 범위입니다. 이 값을 설정하는 경우 dnsName을 설정하지 않아야 합니다. |
|
| dnsName은 트래픽을 허용/거부할 도메인 이름입니다. 이 값을 설정하는 경우 cidrSelector를 설정하지 않아야 합니다. |
3.1.7. .status
- 설명
- EgressFirewall의 상태
- 유형
-
object
속성 | 유형 | 설명 |
---|---|---|
|
|