12.4. 启用通过自定义端口的流量流


如果要将端口公开给同一集群或入口控制器中运行的另一个服务,则必须只允许来自集群中的服务的流量或从入口控制器的代理进行流量。否则,如果您使用负载均衡器服务公开端口,您可能需要允许来自所有源的流量,包括外部源。使用本节中列出的流程允许来自所有源的流量。

流程

  1. 克隆 allow-ext-to-central Kubernetes 网络策略:

    $ oc -n stackrox get networkpolicy.networking.k8s.io/allow-ext-to-central -o yaml > <directory_path>/allow-ext-to-central-custom-port.yaml
  2. 使用它作为创建网络策略的引用,在该策略中指定您要公开的端口号。确保在 YAML 文件的 metadata 部分中更改网络策略的名称,使其不会影响内置的 allow-ext-to-central 策略。
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.