6장. EgressFirewall [k8s.ovn.org/v1]


설명
EgressFirewall은 네임스페이스의 현재 송신 방화벽을 설명합니다. Pod에서 클러스터 외부의 IP 주소로의 트래픽은 Pod의 EgressFirewallRule의 각 EgressFirewallRule에 대해 순서대로 확인합니다. 일치하는 규칙이 없거나 EgressFirewall이 없으면 기본적으로 트래픽이 허용됩니다.
유형
object
필수 항목
  • spec

6.1. 사양

속성유형설명

apiVersion

string

APIVersion은 버전이 지정된 이 오브젝트 표현의 스키마를 정의합니다. 서버는 인식된 스키마를 최신 내부 값으로 변환해야 하며, 인식되지 않는 값을 거부할 수 있습니다. 자세한 내용은 https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#resources

kind

string

kind는 이 오브젝트가 나타내는 REST 리소스에 해당하는 문자열 값입니다. 서버는 클라이언트에서 요청을 제출한 끝점에서 이를 유추할 수 있습니다. CamelCase로 업데이트할 수 없습니다. 자세한 내용은 https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#types-kinds

메타데이터

ObjectMeta

표준 오브젝트의 메타데이터입니다. 자세한 내용은 https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata

spec

object

EgressFirewall의 원하는 동작 사양입니다.

status

object

EgressFirewall의 상태

6.1.1. .spec

설명
EgressFirewall의 원하는 동작 사양입니다.
유형
object
필수 항목
  • egress
속성유형설명

egress

array

송신 방화벽 규칙 오브젝트 컬렉션

egress[]

object

EgressFirewallRule은 단일 egressfirewall 규칙 오브젝트입니다.

6.1.2. .spec.egress

설명
송신 방화벽 규칙 오브젝트 컬렉션
유형
array

6.1.3. .spec.egress[]

설명
EgressFirewallRule은 단일 egressfirewall 규칙 오브젝트입니다.
유형
object
필수 항목
  • 다음으로 변경
  • type
속성유형설명

포트

array

포트가 규칙이 적용되는 포트 및 프로토콜을 지정합니다.

ports[]

object

EgressFirewallPort는 트래픽을 허용하거나 거부할 포트를 지정합니다.

다음으로 변경

object

to는 트래픽이 허용/거부되는 대상입니다.

type

string

type은 이 값을 "Allow" 또는 "Deny" 규칙으로 표시합니다.

6.1.4. .spec.egress[].ports

설명
포트가 규칙이 적용되는 포트 및 프로토콜을 지정합니다.
유형
array

6.1.5. .spec.egress[].ports[]

설명
EgressFirewallPort는 트래픽을 허용하거나 거부할 포트를 지정합니다.
유형
object
필수 항목
  • port
  • protocol
속성유형설명

port

integer

트래픽이 일치해야 하는 포트

protocol

string

트래픽이 일치해야 하는 프로토콜(tcp, udp, sctp)입니다.

6.1.6. .spec.egress[].to

설명
to는 트래픽이 허용/거부되는 대상입니다.
유형
object
속성유형설명

cidrSelector

string

cidrSelector는 트래픽을 허용/거부할 CIDR 범위입니다. 이 값을 설정하는 경우 dnsName 및 nodeSelector를 설정하지 않아야 합니다.

dnsName

string

dnsName은 트래픽을 허용/거부할 도메인 이름입니다. 이 값을 설정하는 경우 cidrSelector 및 nodeSelector를 설정하지 않아야 합니다. 와일드카드 DNS 이름의 경우 ''는 하나의 라벨만 일치합니다. 또한 와일드카드 DNS 이름 시작 시 단일 ''만 사용할 수 있습니다. 예를 들어 '*.example.com'은 'sub1.example.com'과 일치하지만 'sub2.sub1.example.com'과 일치하지 않습니다.

nodeSelector

object

nodeSelector는 선택한 노드의 Kubernetes 노드 IP에 대한 트래픽을 허용/거부합니다. 이 값을 설정하는 경우 cidrSelector 및 DNSName을 설정되지 않아야 합니다.

6.1.7. .spec.egress[].to.nodeSelector

설명
nodeSelector는 선택한 노드의 Kubernetes 노드 IP에 대한 트래픽을 허용/거부합니다. 이 값을 설정하는 경우 cidrSelector 및 DNSName을 설정되지 않아야 합니다.
유형
object
속성유형설명

matchExpressions

array

matchExpressions는 라벨 선택기 요구 사항 목록입니다. 요구 사항은 AND로 설정됩니다.

matchExpressions[]

object

레이블 선택기 요구 사항은 값, 키 및 키와 관련된 연산자를 포함하는 선택기입니다.

matchLabels

오브젝트(문자열)

matchLabels는 {key,value} 쌍으로 구성된 맵입니다. matchLabels 맵의 단일 {key,value}는 키 필드가 "key"이고, 연산자는 "In"이고, values 배열에는 "value"만 포함된 matchExpressions 요소와 동일합니다. 요구 사항은 AND로 설정됩니다.

6.1.8. .spec.egress[].to.nodeSelector.matchExpressions

설명
matchExpressions는 라벨 선택기 요구 사항 목록입니다. 요구 사항은 AND로 설정됩니다.
유형
array

6.1.9. .spec.egress[].to.nodeSelector.matchExpressions[]

설명
레이블 선택기 요구 사항은 값, 키 및 키와 관련된 연산자를 포함하는 선택기입니다.
유형
object
필수 항목
  • key
  • operator
속성유형설명

key

string

key는 선택기가 적용되는 라벨 키입니다.

operator

string

Operator는 일련의 값과의 키 관계를 나타냅니다. 유효한 연산자는 In, NotIn, Exists 및 DoesNotExist입니다.

배열(문자열)

값은 문자열 값의 배열입니다. 연산자가 In 또는 NotIn인 경우 값 배열은 비어 있지 않아야 합니다. 연산자가 Exists 또는 DoesNotExist인 경우 값 배열은 비어 있어야 합니다. 이 배열은 전략적 병합 패치 중에 교체됩니다.

6.1.10. .status

설명
EgressFirewall의 상태
유형
object
속성유형설명

메시지

배열(문자열)

 

status

string

 
Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.