1.2. 네트워크 정책을 평가하고 적용하는 방법
네트워크 연결이 설정되면 네트워크 공급자(기본값: OVN-Kubernetes)에서 네트워크 정책 규칙에 대한 연결 세부 정보를 확인하여 연결을 처리하는 방법을 결정합니다.
OVN-Kubernetes는 다음과 같은 순서로 네트워크 정책 오브젝트에 대한 연결을 평가합니다.
AdminNetworkPolicy 계층에서 일치 항목이 있는지 확인합니다.
-
연결이
허용
또는거부
규칙과 일치하는 경우 해당 규칙을 따르고 평가를 중지합니다. -
연결이
Pass
규칙과 일치하는 경우 NetworkPolicy 계층으로 이동합니다.
-
연결이
NetworkPolicy 계층에서 일치 항목을 확인합니다.
- 연결이 규칙과 일치하는 경우 해당 규칙을 따르고 평가를 중지합니다.
- 일치하는 항목이 없는 경우 BaselineAdminNetworkPolicy 계층으로 이동합니다.
- BaselineAdminNetworkPolicy 계층에서 일치하는 규칙을 따릅니다.
그림 1.1. OVN-Kubernetes의 네트워크 정책 평가