第 5 章 Egress 防火墙
5.1. 查看项目的出口防火墙 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
作为集群管理员,您可以列出任何现有出口防火墙的名称,并查看特定出口防火墙的流量规则。
5.1.1. 查看 EgressFirewall 自定义资源(CR) 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您可以查看集群中的 EgressFirewall CR。
先决条件
- 使用 OVN-Kubernetes 网络插件的集群。
-
安装 OpenShift 命令行界面 (CLI),通常称为
oc。 - 您必须登录集群。
流程
可选: 要查看集群中定义的
EgressFirewallCR 的名称,请输入以下命令:$ oc get egressfirewall --all-namespaces要检查策略,请输入以下命令。将
<policy_name>替换为要检查的策略名称。$ oc describe egressfirewall <policy_name>输出示例
Name: default Namespace: project1 Created: 20 minutes ago Labels: <none> Annotations: <none> Rule: Allow to 1.2.3.0/24 Rule: Allow to www.example.com Rule: Deny to 0.0.0.0/0