172 похожих чатов

@Kvaps @gecube а цилиум поддерживает кубовые сетевые политики ? Как разрешить

трафик от API Сервера к подам адмишшен контроллеров ?
API в режиме хостнетворк.

вот с такой конструкцией калико работало. а цилиум нет
ingress:
- from:
- ipBlock:
cidr: ip адрес мастер ноды

cilium tunnel: disable

12 ответов

41 просмотр

1. цилиум поддерживает ванильные сетевые политики

поддерживает

По идее то что ты описал должно работать, если не работает надо трассировку политики делать по identity (которые можно словить через cilium monitor или hubble), чтобы понять почему не робит Если не работает, попробуй весь трафик с remote-node разрешить через cr cilium ``` apiVersion: cilium.io/v2 kind: CiliumNetworkPolicy metadata: name: name-policy namespace: ns-name spec: endpointSelector: matchLabels: k8s:io.kubernetes.pod.namespace: ns-name ingress: - fromEndpoints: - matchLabels: reserved:remote-node: "" ```

Lucky SB- Автор вопроса
Dmitry Sergeev 🇺🇦
По идее то что ты описал должно работать, если не ...

у меня кубовые сетевые политики. в них нет фром ендпойнт

Lucky SB
у меня кубовые сетевые политики. в них нет фром ен...

ну вообще у меня не получилось только стандартными network policy ограничиться. Как минимум чтобы разрешить трафик из подов hostNetwork: true я юзаю reserved:remote-node: "" reserved:remote-node - это все ноды кластера

Lucky SB- Автор вопроса
Lucky SB
Это где ты указал эти reserved: remote-node: "" ?

посмотри выше пример политики. Но это именно что только для CiliumNetworkPolicy

Lucky SB- Автор вопроса
Dmitry Sergeev 🇺🇦
ну вообще у меня не получилось только стандартными...

будь ласка. покажи полный манифест. чтобы я мог от него оттлокнутся

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта