8.10. roxctl netpol
네트워크 정책과 관련된 명령입니다.
사용법
$ roxctl netpol [command] [flags]
명령 | 설명 |
---|---|
| 네트워크 정책 리소스에 대한 연결 분석입니다. |
| 배포 정보를 기반으로 하는 네트워크 정책을 권장합니다. |
8.10.1. 상위 명령에서 상속된 roxctl netpol 명령 옵션
roxctl netpol
명령은 상위 roxctl
명령에서 상속된 다음 옵션을 지원합니다.
옵션 | 설명 |
---|---|
|
보안 연결을 위한 사용자 정의 CA 인증서 파일 경로를 지정합니다. 또는 |
|
연결 성능을 개선하기 위해 |
|
서비스에 연결할 엔드포인트를 설정합니다. 또는 |
|
모든 연결에 대해 강제로 HTTP/1을 사용합니다. 또는 |
|
비보안 연결 옵션을 활성화합니다. 또는 |
|
TLS 인증서 검증을 건너뜁니다. 또는 |
|
색상 출력을 비활성화합니다. 또는 |
|
기본 인증의 암호를 지정합니다. 또는 |
|
암호화되지 않은 연결을 사용합니다. 또는 |
|
SNI에 사용할 TLS 서버 이름을 설정합니다. 또는 |
|
인증을 위해 지정된 파일에 제공된 API 토큰을 사용합니다. 또는 |
이러한 옵션은 roxctl netpol
명령의 모든 하위 명령에 적용됩니다.
8.10.2. roxctl netpol generate
배포 정보를 기반으로 하는 네트워크 정책을 권장합니다.
사용법
$ roxctl netpol generate <folder_path> [flags] 1
- 1
- &
lt;folder_path
> 의 경우 Kubernetes 배포 및 서비스 구성 파일이 포함된 디렉터리의 경로를 지정합니다.
옵션 | 설명 |
---|---|
|
합성 네트워크 정책의 송신 규칙에 사용할 DNS 포트를 지정합니다. 기본값은 |
|
처음 발생한 오류 발생 시 실패합니다. 기본값은 |
| 생성된 정책을 대상 폴더에 저장합니다. |
| 생성된 정책을 단일 YAML 파일에 저장하고 병합합니다. |
|
이미 존재하는 경우 출력 경로를 제거합니다. 기본값은 |
|
경고를 오류로 처리합니다. 기본값은 |
8.10.3. roxctl netpol 연결
네트워크 정책 리소스의 연결 분석과 관련된 명령입니다.
사용법
$ roxctl netpol connectivity [flags]
8.10.3.1. roxctl netpol 연결 맵
네트워크 정책 및 기타 리소스를 기반으로 연결을 분석합니다.
사용법
$ roxctl netpol connectivity map <folder_path> [flags] 1
- 1
- &
lt;folder_path
> 의 경우 Kubernetes 배포 및 서비스 구성 파일이 포함된 디렉터리의 경로를 지정합니다.
옵션 | 설명 |
---|---|
|
노출 분석을 사용하여 허용된 연결 분석을 개선합니다. 기본값은 |
|
처음 발생한 오류 발생 시 실패합니다. 기본값은 |
| 출력에서 지정된 워크로드 이름 연결에 중점을 둡니다. |
| 연결 목록 출력을 특정 파일에 저장합니다. |
|
연결 목록을 특정 형식으로 구성합니다. 지원되는 형식에는 |
|
이미 존재하는 경우 출력 경로를 제거합니다. 기본값은 |
|
연결 목록의 출력을 기본 파일에 저장할지 여부를 정의합니다. 기본값은 |
|
경고를 오류로 처리합니다. 기본값은 |
8.10.3.2. roxctl netpol connectivity diff
워크로드 리소스와 함께 두 개의 네트워크 정책 디렉터리 및 YAML 매니페스트를 기반으로 연결 차이점을 보고합니다.
사용법
$ roxctl netpol connectivity diff [flags]
옵션 | 설명 |
---|---|
| 입력 리소스의 첫 번째 디렉터리 경로를 지정합니다. 이 값은 필수입니다. |
| 첫 번째 디렉터리 경로와 비교할 입력 리소스의 두 번째 디렉터리 경로를 지정합니다. 이 값은 필수입니다. |
|
첫 번째 발견에서 실패합니다. 기본값은 |
| 연결 차이점 명령의 출력을 특정 파일에 저장합니다. |
|
연결 차이점 명령의 출력을 특정 형식으로 구성합니다. 지원되는 형식에는 |
|
이미 존재하는 경우 출력 경로를 제거합니다. 기본값은 |
|
연결 차이점의 출력을 기본 파일에 저장할지 여부를 정의합니다. 기본값은 |
|
경고를 오류로 처리합니다. 기본값은 |