11.4. 启用流量流通过自定义端口


如果您要向同一集群或入口控制器中运行的另一个服务公开端口,则必须只允许从集群中的服务或入口控制器代理的流量。否则,如果您使用负载均衡器服务公开端口,您可能需要允许来自所有源的流量,包括外部来源。使用本节中所列的步骤来允许来自所有源的流量。

流程

  1. 克隆 allow-ext-to-central Kubernetes 网络策略:

    $ oc -n stackrox get networkpolicy.networking.k8s.io/allow-ext-to-central -o yaml > <directory_path>/allow-ext-to-central-custom-port.yaml
    Copy to Clipboard Toggle word wrap
  2. 使用它作为创建网络策略的参考,在该策略中指定您要公开的端口号。确保在 YAML 文件的 metadata 部分更改网络策略的名称,使其不会干扰内置的 allow-ext-to-central 策略。
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat