1.2. 네트워크 정책이 평가되고 적용되는 방식
네트워크 연결이 설정되면 네트워크 공급자(기본값: OVN-Kubernetes)는 네트워크 정책 규칙에 대해 연결 세부 정보를 확인하여 연결을 처리하는 방법을 결정합니다.
OVN-Kubernetes는 다음 순서에 따라 네트워크 정책 개체에 대한 연결을 평가합니다.
AdminNetworkPolicy 계층에서 일치 항목을 확인합니다.
-
연결이
허용또는거부규칙과 일치하는 경우 해당 규칙을 따르고 평가를 중지합니다. -
연결이
Pass규칙과 일치하는 경우 NetworkPolicy 계층으로 이동합니다.
-
연결이
NetworkPolicy 계층에서 일치 항목을 확인합니다.
- 연결이 규칙과 일치하면 해당 규칙을 따르고 평가를 중지합니다.
- 일치하는 항목이 없으면 BaselineAdminNetworkPolicy 계층으로 이동합니다.
- BaselineAdminNetworkPolicy 계층에서 일치 규칙을 따릅니다.
그림 1.1. OVN-Kubernetes의 네트워크 정책 평가