带有命名空间的 Kubernetes Egress 调用限制

问题描述

我有应用程序在 K3s 中运行,并且只想实现基于命名空间的网络策略。

让我们假设目前我有三个命名空间 A、B 和 C。我想允许 namespace-A 和剩余的 namespace[B & C] 出口调用的出口(从 pod 到互联网的外部调用)应该被阻止/拒绝。

这在 Kubernetes 网络策略(而不是 calico 或 cilium)中是否可行?

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)