адрес и порт мне использовать? который в эндпоинте?
от сетевого плагина зависит
ух, тогда сложно, у тебя контролплейн внутри кластера запущен? Ты про CNP?
мне нужна нативная политика. да, он внутри кластера
так а если calico например?
не пробовал на CALICO. На цилиум - там по идее можно указать в цели - host или как-там узлы внутри кластера маркируются
Сорри что врываюсь, но это не поможет разве? https://editor.cilium.io/
так я знаю как политику писать) мне нужно понять какой хост/порт указывать
Никакой. Там для хостов внутри кластера есть группа. Порт - ну, очевидно, целевой для Апи (6443?)
Я имел ввиду что сослаться на под kube-apiserver и на неймспейс. В 1.21 есть дефолтные лейблы, либо писать свои
Мне кажется не лучшая идея, к тому же лучше спросить в профильном слаке силиума, пока его не забанили в 🇷🇺
Обсуждают сегодня