172 похожих чатов

@Kvaps @gecube а цилиум поддерживает кубовые сетевые политики ? Как разрешить

трафик от API Сервера к подам адмишшен контроллеров ?
API в режиме хостнетворк.

вот с такой конструкцией калико работало. а цилиум нет
ingress:
- from:
- ipBlock:
cidr: ip адрес мастер ноды

cilium tunnel: disable

12 ответов

31 просмотр

1. цилиум поддерживает ванильные сетевые политики

поддерживает

По идее то что ты описал должно работать, если не работает надо трассировку политики делать по identity (которые можно словить через cilium monitor или hubble), чтобы понять почему не робит Если не работает, попробуй весь трафик с remote-node разрешить через cr cilium ``` apiVersion: cilium.io/v2 kind: CiliumNetworkPolicy metadata: name: name-policy namespace: ns-name spec: endpointSelector: matchLabels: k8s:io.kubernetes.pod.namespace: ns-name ingress: - fromEndpoints: - matchLabels: reserved:remote-node: "" ```

Lucky SB- Автор вопроса
Dmitry Sergeev 🇺🇦
По идее то что ты описал должно работать, если не ...

у меня кубовые сетевые политики. в них нет фром ендпойнт

Lucky SB
у меня кубовые сетевые политики. в них нет фром ен...

ну вообще у меня не получилось только стандартными network policy ограничиться. Как минимум чтобы разрешить трафик из подов hostNetwork: true я юзаю reserved:remote-node: "" reserved:remote-node - это все ноды кластера

Lucky SB- Автор вопроса
Lucky SB
Это где ты указал эти reserved: remote-node: "" ?

посмотри выше пример политики. Но это именно что только для CiliumNetworkPolicy

Lucky SB- Автор вопроса
Dmitry Sergeev 🇺🇦
ну вообще у меня не получилось только стандартными...

будь ласка. покажи полный манифест. чтобы я мог от него оттлокнутся

Похожие вопросы

Обсуждают сегодня

Какой-то там пердун в 90-х решил, что есть какая-то разная типизация. Кого вообще это волнует?
КТ315
49
void terminal_scroll() { memmove(terminal_buffer, terminal_buffer + VGA_WIDTH, buffer_size - VGA_WIDTH); memset(terminal_buffer + buffer_size - VGA_WIDTH, 0, VGA_WIDTH); ...
Егор
47
Всем привет! Подскажите, пожалуйста, в чем ошибка? Настраиваю подключение к MySQL. Либы лежат рядом с exe. Все как по "учебнику"
Евгений
16
А можете как-то проверить меня по знаниям по ассемблеру?
A A
132
Здравствуйте! У меня появилась возможность купить книгу "Изучай Haskell во имя добра!". Но я где-то слышал, что эта книга устарела. Насколько это правда??
E
22
Здравствуйте! Я вот на stepic решаю задачи на хаскеле https://stepik.org/lesson/8443/step/8?unit=1578 мой код import Data.List (isInfixOf) removing :: String -> [String] ->...
E
10
Камрады, кто тесно работал с vtv, хотел уточнить. Ширина column задаётся жёстко на этапе создания дерева или можно в рантайме ее менять программно (не мышкой)?
Ed Doc
10
да ладно ... что там неочевидного ? глянуть в исх-ки датасета и/или кверика чтобы понять в каком месте и как выполняется обращения к св-вам blablaSQL - минутное дело, даже е...
Сергей
7
Здесь для arm кто-нибудь кодит ?
Nothing
52
Всем привет, у меня есть сервер принимающий входящие HTTP подключения, как проверить, что подключение было через прокси или нет, есть какие то поля в заголовках по которым мо...
DS
8
Карта сайта