下文解释了示例 NetworkPolicy 对象:
kind: NetworkPolicy
apiVersion: networking.k8s.io/v1
metadata:
name: allow-27107 1
spec:
podSelector: 2
matchLabels:
app: mongodb
ingress:
- from:
- podSelector: 3
matchLabels:
app: app
ports: 4
- protocol: TCP
port: 27017
- 1
NetworkPolicy 对象的名称。
- 2
描述策略应用到的 pod 的选择器。策略对象只能选择定义 NetworkPolicy 对象的项目中的 pod。
- 3
与策略对象允许入口流量的 pod 匹配的选择器。选择器与 NetworkPolicy 相同的命名空间中的 pod 匹配。
- 4
接受流量的一个或多个目标端口的列表。