заблокировать все и разрешить что-то конкретное. Но не могу найти информации о том, как разрешить все и заблокировать что-то выборочно. Не пускать из такой-то подсети или в такую подсеть. Я неправильно ищу или это действительно не реализовать?
cilium возьмите) и блокируйте хоть L7
Спасибо за ответ. Правильно ли я вас понял, что обычными сетевыми политиками кубика можно только запретить все и разрешить отдельное. Реализация отдельного блоклиста с разрешением всего по умолчанию не возможна?
я не в курсе, если честно. мне нужно было фильтровать L7 - я взял cilium, это лучшее что я видел из CNI
нельзя. Но есть всякие расширения от cni со своими CRD, возможно там можно.
Обсуждают сегодня