6.3.3. 네트워크 정책 보기
클러스터 관리자는 네임스페이스에 대한 네트워크 정책을 볼 수 있습니다.
6.3.3.1. NetworkPolicy 오브젝트 예 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
다음 구성에서는 예제 NetworkPolicy 오브젝트에 주석을 추가합니다.
kind: NetworkPolicy
apiVersion: networking.k8s.io/v1
metadata:
name: allow-27107
spec:
podSelector:
matchLabels:
app: mongodb
ingress:
- from:
- podSelector:
matchLabels:
app: app
ports:
- protocol: TCP
port: 27017
다음과 같습니다.
name- NetworkPolicy 오브젝트의 이름입니다.
spec.podSelector- 정책이 적용되는 Pod를 설명하는 선택기입니다. 정책 오브젝트는 NetworkPolicy 오브젝트를 정의하는 프로젝트에서 Pod만 선택할 수 있습니다.
ingress.from.podSelector- 정책 오브젝트가 수신 트래픽을 허용하는 Pod와 일치하는 선택기입니다. 선택기는 NetworkPolicy와 동일한 네임스페이스의 Pod와 일치합니다.
ingress.ports- 트래픽을 허용할 하나 이상의 대상 포트 목록입니다.