You are viewing documentation for a release that is no longer maintained. To view the documentation for the most recent version, see the latest RHACS docs.
11.4. 启用流量流通过自定义端口
如果您要向同一集群或入口控制器中运行的另一个服务公开端口,则必须只允许从集群中的服务或入口控制器代理的流量。否则,如果您使用负载均衡器服务公开端口,您可能需要允许来自所有源的流量,包括外部来源。使用本节中所列的步骤来允许来自所有源的流量。
流程
克隆
allow-ext-to-central
Kubernetes 网络策略:oc -n stackrox get networkpolicy.networking.k8s.io/allow-ext-to-central -o yaml > <directory_path>/allow-ext-to-central-custom-port.yaml
$ oc -n stackrox get networkpolicy.networking.k8s.io/allow-ext-to-central -o yaml > <directory_path>/allow-ext-to-central-custom-port.yaml
Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
使用它作为创建网络策略的参考,在该策略中指定您要公开的端口号。确保在 YAML 文件的
metadata
部分更改网络策略的名称,使其不会干扰内置的allow-ext-to-central
策略。