如果容器,只能访问指定的主机,除了iptables,还有其他办法,有没有安全的隐患?

k8s calico的网络策略似乎可以实现。

 

2. 控制workload endpoints到 host的默认行为

  1. 获取要编辑的对象
calicoctl get felixconfiguration default --export -o yaml > default-felix-config.yaml
  1. 打开文件和添加参数,defaultEndpointToHostAction
apiVersion: projectcalico.org/v3
kind: FelixConfiguration
metadata:
  name: default
spec:
  ipipEnabled: true
  logSeverityScreen: Info
  reportingInterval: 0s
  defaultEndpointToHostAction: Accept
  1. 应用编辑的配置
calicoctl apply -f default-felix-config.yaml


作者:sknfie
链接:https://www.jianshu.com/p/173152c61ea4
来源:简书
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。
posted @   滴滴滴  阅读(24)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 【自荐】一款简洁、开源的在线白板工具 Drawnix
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY
· Docker 太简单,K8s 太复杂?w7panel 让容器管理更轻松!
历史上的今天:
2017-12-01 两个博客
2017-12-01 学习网站推荐体系
2. 控制workload endpoints到 host的默认行为
点击右上角即可分享
微信分享提示