1.7. 网络控制
网络控制定义了 pod 允许相互通信和其他网络端点的规则。网络控制在网络级别实施,以确保只有允许的流量可以在 pod 之间流动。这有助于通过限制流量流并防止未经授权的访问来保护集群。
- 管理网络策略(ANP):NP 是集群范围的自定义资源定义(CRD)。作为集群管理员,您可以使用 ANP 在集群级别上定义网络策略。您不能使用常规网络策略对象覆盖这些策略。这些策略在整个集群中强制实施严格的网络安全规则。ANPs 可以指定入口和出口规则,以便管理员控制进入和离开集群的流量。
- 出口防火墙 :出口防火墙限制离开集群的出口流量。使用这个防火墙,管理员可以限制 Pod 可以从集群内部访问的外部主机。您可以配置出口防火墙策略,以允许或拒绝到特定 IP 范围、DNS 名称或外部服务的流量。这有助于防止未授权访问外部资源,并确保只有允许的流量可以离开集群。
- Ingress 节点防火墙:入口节点防火墙控制集群中节点的入口流量。使用这个防火墙,管理员定义限制哪些外部主机可以启动到节点的连接的规则。这有助于保护节点不受未授权访问的影响,并确保只有可信流量可以访问集群。