k8s防火墙networkPolicy,其他规则和端口规则ports的匹配顺序,进站策略ingress和出站策略egress中,ports规则的常用方法。

news/2024/12/21 21:24:35/

端口策略和其他策略的顺序关系是什么

一共四个策略

ipBlock

podSelector

namespaceSlector

------------------

ports

ports这个策略,和前面三个不同

什么不同

匹配顺序不同

在网络通信OSI七层模型中

一个数据包从A到B

B接收到数据包是先看ip

选择是否接收

如果接收

才会拆包

看ip报文里面封装的TCP/UDP报文中的端口号

如果不接收,就不会有检测端口号的操作,

因为端口信息是在打开ip包之后才能看到的

有了这个先后顺序,相对就容易理解其他规则和ports规则的匹配关系

先看其他,再看端口

-------------------------------------------------------------

ingress.from进站策略中

各个规则和端口号的关系

一般是用与

因为如果用或的话,

其他规则都白设置了

只需要满足端口号就可以

---------------------------------------------------------------

egress.to出站策略中

各个规则和端口号的关系

如果要求,只能访问什么端口,就是与

如果没有强调只能访问什么端口

而是说,能访问所有主机的什么端口

就用或


http://www.ppmy.cn/news/1527364.html

相关文章

怎么使用Chrome与C++实现高效自动化测试

在软件开发过程中,自动化测试是确保代码质量和稳定性的关键步骤。谷歌浏览器(Chrome)提供了强大的开发者工具和丰富的API,结合C的强大功能,可以实现高效的自动化测试。本文将介绍如何使用Chrome和C来实现这一目标。&am…

Android 12 Launcher3 去掉Hotseat

1.概述 在12.0 产品定制化开发中 由产品需求Launcher3 页面布局的原因,要求Launcher3 需要去掉Hotseat 不显示Hotseat下面几个图标,而做满屏app的显示,从而达到美观的效果,下面就来分析去掉Hotseat从而实现这个功能 2.Launcher3 …

数据结构基础讲解(八)——树和二叉树专项练习(上)

本文数据结构讲解参考书目: 通过网盘分享的文件:数据结构 C语言版.pdf 链接: https://pan.baidu.com/s/159y_QTbXqpMhNCNP_Fls9g?pwdze8e 提取码: ze8e 数据结构基础讲解(七)——数组和广义表专项练习-CSDN博客 个人主页&#x…

如何在AWS账户上进行充值:一份详尽指南

大家好,小编今天给大家带来一份关于如何在AWS账户上进行充值的详尽指南。对于使用AWS服务的用户来说,保持账户余额充足是确保服务不中断的关键。下面,九河云将详细讲解具体的操作步骤。 步骤一:登录AWS管理控制台 首先&#xff…

Qt学习之旅 I

构建一个跨平台的应用(Create A Cross-Platform Application) 目录 构建一个跨平台的应用(Create A Cross-Platform Application) 设计模式 开始构建 Qt是跨平台的C框架,这里,我们将会构建一个简单的C跨平台项目来熟悉QT是如何实现简单的跨平台的。 …

JUnit 5 详解

JUnit 5 详解 JUnit 是 Java 生态系统中最流行的测试框架之一,用于编写单元测试、集成测试等。JUnit 5 是其最新版本,提供了更多功能和灵活性,旨在提高测试的可读性、可维护性和可扩展性。JUnit 5 在设计上有别于之前的版本,并引…

【Kubernetes】常见面试题汇总(十一)

目录 33.简述 Kubernetes 外部如何访问集群内的服务? 34.简述 Kubernetes ingress ? 35.简述 Kubernetes 镜像的下载策略? 33.简述 Kubernetes 外部如何访问集群内的服务? (1)对于 Kubernetes&#xff0…

计算机毕业设计选题推荐-养老院管理系统-Java/Python项目实战

✨作者主页:IT毕设梦工厂✨ 个人简介:曾从事计算机专业培训教学,擅长Java、Python、微信小程序、Golang、安卓Android等项目实战。接项目定制开发、代码讲解、答辩教学、文档编写、降重等。 ☑文末获取源码☑ 精彩专栏推荐⬇⬇⬇ Java项目 Py…