1.7. 网络控制


网络控制定义了 pod 允许相互通信和其他网络端点的规则。网络控制在网络级别实施,以确保只有允许的流量可以在 pod 之间流动。这有助于通过限制流量流并防止未经授权的访问来保护集群。

  • 管理网络策略(ANP):NP 是集群范围的自定义资源定义(CRD)。作为集群管理员,您可以使用 ANP 在集群级别上定义网络策略。您不能使用常规网络策略对象覆盖这些策略。这些策略在整个集群中强制实施严格的网络安全规则。ANPs 可以指定入口和出口规则,以便管理员控制进入和离开集群的流量。
  • 出口防火墙 :出口防火墙限制离开集群的出口流量。使用这个防火墙,管理员可以限制 Pod 可以从集群内部访问的外部主机。您可以配置出口防火墙策略,以允许或拒绝到特定 IP 范围、DNS 名称或外部服务的流量。这有助于防止未授权访问外部资源,并确保只有允许的流量可以离开集群。
  • Ingress 节点防火墙:入口节点防火墙控制集群中节点的入口流量。使用这个防火墙,管理员定义限制哪些外部主机可以启动到节点的连接的规则。这有助于保护节点不受未授权访问的影响,并确保只有可信流量可以访问集群。
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部