使用Pod标签选择器Calico / Cillium在AWS上实施K8S NetworkPolicy?

问题描述

我正在尝试基于Pod标签选择器强制执行入口/出口网络策略。我的目标是通过动态更改标签来进行PoC隔离,并采用n / w策略隔离给定的Pod,但这似乎不适用于AWS。

从概念上讲,k8可以强制执行,因为kube-proxy可以基于Pod的IP及其相关标签维护iptables L4规则。是否需要CNI支持? AWS CNI是否开箱即用地支持功能?还是我必须选择Calico / Cillium这样的叠加CNI提供程序?

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)