8.2. 隔离应用程序
OpenShift Container Platform 可让您将单一集群上的网络流量分段,以创建多租户集群将用户、团队、应用程序和环境隔离。
例如,若要在集群中隔离项目网络,或反之,请运行:
oc adm pod-network isolate-projects <project1> <project2>
$ oc adm pod-network isolate-projects <project1> <project2>
在上例中,<project1>
和 <project2>
中的所有 pod 和服务都无法从集群中的其他非全局项目访问任何 pod 和服务,反之亦然。