摘要: 本文是由最近一个Openstack Neutron安全组的问题所触发而写。希望之后借此机会深入探讨一下iptables和netfilter相关用法、原理等。 本节先看看网络问题的解决思路以及Openstack Neutron安全组,之后再开篇细讲背后的网络内核netfilter。 <! more 问 阅读全文
posted @ 2018-03-08 14:23 wessonli 阅读(4157) 评论(0) 推荐(0) 编辑
摘要: Kubernetes能够把集群中不同Node节点上的Pod连接起来,并且默认情况下,每个Pod之间是可以相互访问的。但在某些场景中,不同的Pod不应该互通,这个时候就需要进行访问控制。那么如何实现呢? ! more 简介   Kubernetes提供了NetworkPolicy 阅读全文
posted @ 2018-03-08 14:22 wessonli 阅读(1472) 评论(0) 推荐(0) 编辑