应用服务网格 ASM-服务网格如何支持自定义网段或端口拦截规则?:负载级别指定端口配置出入流量拦截
负载级别指定端口配置出入流量拦截
通过修改业务deployment文件,可以在负载级别配置端口上的出入流量拦截规则:
执行kubectl edit deploy –n user_namespace user_deployment
1. 在deployment.spec.template.metadata.annotations中配置入流量指定端口不拦截traffic.sidecar.istio.io/excludeInboundPorts:
2. 在deployment.spec.template.metadata.annotations中配置入流量指定端口拦截traffic.sidecar.istio.io/includeInboundPorts:
3. 在deployment.spec.template.metadata.annotations中配置出流量指定端口不拦截traffic.sidecar.istio.io/excludeOutboundPorts:
4. 在deployment.spec.template.metadata.annotations中配置出流量指定端口拦截traffic.sidecar.istio.io/includeOutboundPorts:
注意:上述操作完成后会导致业务容器滚动升级。
- VPC网络ACL_如何防护VPC子网安全_子网防火墙-华为云
- NAT网关快速入门_NAT网关用户指南_NAT网关常见问题
- 分布式云原生网格类型_华为云分布式云原生_华为云UCS网格类型
- 使用NAT网关的过程中有哪些常见问题_公网NAT_私网NAT_入门_常见为题-华为云
- web应用防火墙介绍_web应用防火墙功能特性_web应用防火墙产品优势_web应用防火墙应用场景-web应用防火墙产品咨询
- 等保安全_等保刚需云防火墙_云防火墙-华为云
- 网站安全-Web应用防火墙-IP黑白名单设置
- 哪些应用适合放在私有云_私有云有哪些优势
- WAF怎么用_WAF版本推荐_WAF怎么收费
- 虚拟私有云VPC应用场景有哪些_虚拟私有云VPC作用_虚拟私有云VPC