1.2. 如何评估和应用网络策略
当建立网络连接时,网络供应商(默认为 OVN-Kubernetes)会根据网络策略规则检查连接详情,以确定如何处理连接。
OVN-Kubernetes 按以下顺序评估针对网络策略对象的连接:
在 AdminNetworkPolicy 层检查 是否有匹配项。
-
如果连接与
Allow
或Deny
规则匹配,请按照该规则和停止评估。 -
如果连接与
Pass
规则匹配,请移到 NetworkPolicy 层。
-
如果连接与
在 NetworkPolicy 层检查 是否有匹配项。
- 如果连接与规则匹配,请按照该规则进行操作并停止评估。
- 如果没有找到匹配项,请移到 BaselineAdminNetworkPolicy 层。
- 遵循 BaselineAdminNetworkPolicy 层中的匹配规则。
图 1.1. OVN-Kubernetes 评估网络策略