12.2. 对外部 IP 地址分配的限制


作为集群管理员,您可以指定允许和拒绝的 IP 地址块。

您可以使用一个通过指定 spec.ExternalIP.policy 字段来定义的一个policy 对象来配置 IP 地址策略。策略对象有以下内容:

{
  "policy": {
    "allowedCIDRs": [],
    "rejectedCIDRs": []
  }
}

在配置策略限制时,会应用以下规则:

  • 如果设定了 policy={},那么创建带有 spec.ExternalIPs[] 设置的服务将失败。这是 OpenShift Container Platform 的默认设置。
  • 如果设置了 policy=null,则允许创建一个带有把 spec.ExternalIPs[] 设置为任何 IP 地址的 Service。
  • 如果设置了policy,并且设置了 policy.allowedCIDRs[]policy.rejectedCIDRs[],则应用以下规则:

    • 如果同时设置了 allowedCIDRs[]rejectedCIDRs[],则 allowedCIDRs[] 的设置高于 rejectedCIDRs[]
    • 如果设置了 allowedCIDRs[],只有其 IP 地址设置为 “allowed” 时,创建使用 spec.ExternalIPs[] 的服务才能成功。
    • 如果设置了 rejectedCIDRs[],只有在其 IP 地址没有设置为 ”rejected” 时,创建使用 spec.ExternalIPs[] 的服务才可以成功。
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.