1.3. AdminNetworkPolicy와 NetworkPolicy 사용자 정의 리소스의 주요 차이점
다음 표에서는 클러스터 범위 AdminNetworkPolicy API와 네임스페이스 범위 NetworkPolicy API 간의 주요 차이점을 설명합니다.
| 정책 요소 | AdminNetworkPolicy | NetworkPolicy |
|---|---|---|
| 적용 가능한 사용자 | 클러스터 관리자 또는 이에 상응하는 | 네임스페이스 소유자 |
| 범위 | Cluster | 네임스페이스 |
| 트래픽 드롭 |
명시적 |
정책 생성 시 암시적 |
| 트래픽 위임 |
규칙으로 | 해당 없음 |
| 트래픽 허용 |
명시적 | 모든 규칙에 대한 기본 작업은 허용하는 것입니다. |
| 정책 내에서 규칙 우선순위 | ANP 내에 표시되는 순서에 따라 달라집니다. 규칙의 위치가 높을수록 우선순위가 높습니다. | 규칙이 추가됩니다. |
| 정책 우선순위 |
ANPs 중 | 정책 간에는 정책 순서가 없습니다. |
| 기능 우선 순위 | 계층 1 ACL 및 BANP를 통해 먼저 평가되는 것은 계층 3 ACL을 통해 마지막으로 평가됩니다. | ANP 및 BANP 전에 시행되며 ACL의 계층 2에서 평가됩니다. |
| Pod 선택 일치 | 네임스페이스에 다른 규칙을 적용할 수 있습니다. | 단일 네임스페이스의 Pod에 다른 규칙을 적용할 수 있습니다. |
| 클러스터 송신 트래픽 |
|
허용되는 CIDR 구문과 함께 |
| 클러스터 인그레스 트래픽 | 지원되지 않습니다. | 지원되지 않습니다. |
| FQDN(정규화된 도메인 이름) 피어 지원 | 지원되지 않습니다. | 지원되지 않습니다. |
| 네임스페이스 선택기 |
|
|