云容器引擎 CCE-设置命名空间级的网络策略:网络隔离说明

时间:2023-11-01 16:25:55

网络隔离说明

打开网络隔离其实是在这个命名空间下创建一个NetworkPolicy,这个NetworkPolicy选择命名空间下所有的Pod,然后不让其他命名空间的Pod访问。

kind: NetworkPolicyapiVersion: networking.k8s.io/v1metadata:    name: deny-default    namespace: defaultspec:    ingress:        - from:          - podSelector: {}    podSelector: {}                     # {}表示选择所有Pod

NetworkPolicy还可以自定义,具体请参见网络策略(NetworkPolicy)

support.huaweicloud.com/usermanual-cce/cce_01_0286.html