1.3. AdminNetworkPolicy 和 NetworkPolicy 自定义资源之间的主要区别
下表解释了集群范围的 AdminNetworkPolicy API 和命名空间范围 NetworkPolicy API 之间的主要区别。
| 策略元素 | AdminNetworkPolicy | NetworkPolicy |
|---|---|---|
| 适用的用户 | 集群管理员 | 命名空间所有者 |
| 影响范围 | Cluster | Namespace |
| 丢弃流量 |
当显式 |
在策略创建时通过隐式 |
| 委派流量 |
| 不适用。 |
| 允许流量 |
显式 | 所有规则的默认操作都是 allow。 |
| 策略中的规则优先级 | 取决于它们出现在 ANP 中的顺序。位置更高的规则有更高的优先级。 | 规则是添加的。 |
| 策略优先级 |
在 ANP 中, | 在策略之间没有策略排序。 |
| 功能优先级 | 首先通过 1 层 ACL 和 BANP 评估,最后通过第 3 层 ACL 评估。 | 在 ANP 之后,BANP 之前强制实施,它们会在 ACL 层 2 中进行评估。 |
| 匹配 pod 选择 | 在命名空间之间可应用不同的规则。 | 可以在单一命名空间中的 pod 之间应用不同的规则。 |
| 集群出口流量 |
通过 |
通过 |
| 集群入口流量 | 不支持。 | 不支持。 |
| 完全限定域名 (FQDN) 对等支持 | 不支持。 | 不支持。 |
| 命名空间选择器 |
支持通过使用 |
支持使用 |