6.6. networkPolicyPeers


networkPolicyPeers 를 사용하여 네트워크 수준에서 리스너에 대한 액세스를 제한하는 네트워크 정책을 구성합니다. 다음 예제에서는 일반tls 리스너에 대한 networkPolicyPeers 구성을 보여줍니다.

다음 예제에서는 다음을 수행합니다.

  • 레이블 app: kafka-sasl-consumerapp: kafka-sasl-producer 와 일치하는 애플리케이션 Pod만 일반 리스너에 연결할 수 있습니다. 애플리케이션 pod는 Kafka 브로커와 동일한 네임스페이스에서 실행되어야 합니다.
  • 레이블 프로젝트와 일치하는 네임스페이스에서 실행 중인 애플리케이션 Pod만 myproject 및 project: myproject2tls 리스너에 연결할 수 있습니다.

networkPolicyPeers 속성의 구문은 NetworkPolicy 리소스의 from 속성과 동일합니다.

네트워크 정책 구성 예

listeners:
  #...
  - name: plain
    port: 9092
    type: internal
    tls: true
    authentication:
      type: scram-sha-512
    networkPolicyPeers:
      - podSelector:
          matchLabels:
            app: kafka-sasl-consumer
      - podSelector:
          matchLabels:
            app: kafka-sasl-producer
  - name: tls
    port: 9093
    type: internal
    tls: true
    authentication:
      type: tls
    networkPolicyPeers:
      - namespaceSelector:
          matchLabels:
            project: myproject
      - namespaceSelector:
          matchLabels:
            project: myproject2
# ...

Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.