当前位置: 首页 > news >正文

怎么做网站端口代理芜湖做网站推广有哪些公司

怎么做网站端口代理,芜湖做网站推广有哪些公司,大学生网站建设申报书,第三方编辑网站怎么做NetworkPolicy是kubernetes对pod的隔离手段#xff0c;是宿主机上的一系列iptables规则。 Egress 表示出站流量#xff0c;就是pod作为客户端访问外部服务#xff0c;pod地址作为源地址。策略可以定义目标地址或者目的端口 Ingress 表示入站流量#xff0c;pod地址和服务作…NetworkPolicy是kubernetes对pod的隔离手段是宿主机上的一系列iptables规则。 Egress 表示出站流量就是pod作为客户端访问外部服务pod地址作为源地址。策略可以定义目标地址或者目的端口 Ingress 表示入站流量pod地址和服务作为服务端提供外部访问。pod地址作为目标地址。策略可以定义源地址和自己端口 官网https://docs.projectcalico.org/v3.1/getting-started/kubernetes/ 我们这里使用的是 flannel 构建 K8S 网络使用 Calico 构建网络规则 mkdir ~/networkpolicy ; cd ~/networkpolicykubectl apply -f https://docs.projectcalico.org/v3.1/getting-started/kubernetes/installation/hosted/canal/rbac.yaml kubectl apply -f https://docs.projectcalico.org/v3.1/getting-started/kubernetes/installation/hosted/canal/canal.yaml kubectl get pods -n kube-system# 创建两个命名空间 dev 和 prod 进行测试 kubectl create namespace dev kubectl create namespace prodvi pod-a.yaml # 内容如下 apiVersion: v1 kind: Pod metadata:name: pod1 spec:containers:- name: myappimage: ikubernetes/myapp:v1# 在命名空间 dev 创建 pod1 kubectl apply -f pod-a.yaml -n dev kubectl get pods -n dev -o wide # 运行结果: NAME READY STATUS RESTARTS AGE IP NODE pod1 1/1 Running 0 14m 10.244.2.2 node2# 在命名空间 prod 创建 pod1 kubectl apply -f pod-a.yaml -n prod kubectl get pods -n prod -o wide # 运行结果: NAME READY STATUS RESTARTS AGE IP NODE pod1 1/1 Running 0 14m 10.244.1.2 node1# 测试网络 curl 10.244.1.2 # 正常访问 curl 10.244.2.2 # 正常访问kubectl exec pod1 -it -n prod -- /bin/sh ping 10.244.2.2 # 链路正常 Ingress # Ingress 默认禁止所有的入站流量 vi ngress-def.yaml apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata:name: deny-all-ingress spec:podSelector: {}policyTypes:- Ingresskubectl apply -f ingress-def.yaml -n dev# 查看 networkpolicy 规则 kubectl get netpol -n devcurl 10.244.2.2 # 命名空间 dev pod1 无法访问curl 10.244.1.2 # 命名空间 prod pod1 正常访问# 开放所有的入站流量 vi ingress-def.yaml apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata:name: deny-all-ingress spec:podSelector: {}ingress:- {}policyTypes:- Ingresskubectl apply -f ingress-def.yaml -n devcurl 10.244.1.2 # 命名空间 prod pod1 正常访问curl 10.244.2.2 # 命名空间 dev pod1 正常访问通过规则限制入站流量 kubectl delete netpol deny-all-ingress -n devkubectl label pods pod1 appmyapp -n dev# 添加网络规则 vi allow-netpol-demo.yaml apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata:name: allow-myapp-ingress spec:podSelector:matchLabels:app: myapp # 选择appmyapp 的标签放行ingress:- from:- ipBlock: # 地址段cidr: 10.244.0.0/16 # 允许这个地址段访问except: # 排除一下地址不可以访问- 10.244.1.2/32ports:- protocol: TCPport: 80 # 允许访问80端口- protocol: TCPport: 443kubectl apply -f allow-netpol-demo.yaml -n devkubectl get netpol -n devcurl 10.244.2.2:80 # 命名空间 dev pod1 正常访问curl 10.244.2.2:443 # NetworkPolicy 放行没有开放 443 端口服务器拒绝 curl: (7) Failed connect to 10.244.2.2:443; Connection refusedcurl 10.244.2.2:6443 # 卡住被 NetworkPolicy 拒绝Egress # 默认限制所有的出站流量 vi egrees-def.yaml apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata:name: deny-all-egress spec:podSelector: {}policyTypes:- Egresskubectl apply -f egrees-def.yaml -n prodkubectl get pods -n kube-system -o wide # 选取一个 coredns 的 pod ipkubectl exec pod1 -it -n prod -- /bin/sh ping 10.244.0.4 # 无法正常 ping 通# 放行所有的出站流量 vi egrees-def.yaml apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata:name: deny-all-egress spec:podSelector: {}egress:- {}policyTypes:- Egresskubectl apply -f egrees-def.yaml -n prodkubectl exec pod1 -it -n prod -- /bin/sh ping 10.244.0.4 # 正常 ping 通 转载于:https://www.cnblogs.com/klvchen/p/10000687.html
http://www.lebaoying.cn/news/64514.html

相关文章:

  • 崇明做网站公司wordpress标题字体改大
  • 网站 建设服务器网络推广方案xiala11
  • 大学学术建设专题网站wordpress产品展示主题
  • 网站建设概算静态手机网站基础
  • 网站怎样做移动端潍坊大型网站建设
  • 网站软件资源中山小型网站建设公司
  • 网站建设可以作为无形资产吗网站设计机构排名
  • wordpress 4.9 google常熟网站优化
  • 网络公司怎样推广网站魔客吧wordpress主题如何安装
  • 做个公司网站多少钱asp网站 攻击
  • 做网站的广告语学科专业网站建设
  • 唐山网站建设多少钱wordpress 后台没有菜单
  • 阿里巴巴网站建设基础服务济南做网站比较好的公司知道吗
  • 分栏式的网站有哪些如何做菠菜网站代理
  • 积分商城网站开发WordPress文字添加
  • dede网站首页优化企业网站模板
  • 网站首页代码在哪里wordpress 字段帅选
  • 永州做网站谷歌浏览器直接打开
  • 网页设计期末作业源码seo简单优化
  • 怎么给新网站做推广网站如何引入流量
  • 二手物品交易网站设计英文如何选择商城网站建设
  • 自己做的网站和淘宝店的区别房屋3d立体设计软件
  • 唐山市住房城乡建设局网站提供商城网站建设
  • 音乐网站如何做2w网站2w网站建设建设
  • 查询注册过哪些网站3d室内效果图制作公司
  • 企业网站怎么建立wordpress 主题地址
  • 怎么提高网站加载速度旅游网站建设与规划
  • 技术支持网站网站制作的公
  • 外贸商城 网站建设vvv wordpress
  • 网站可以免费建设吗企业公示信息查询系统陕西