Не понял вопроса
я тоже не понял обсуждения. Все что в https://t.me/kubernetes_ru/555588 актуально без каких либо host firewall'ных правил. А чтобы разрешить трафик на kube-apiserver в случае когда у тебя такой netpol: https://pastebin.com/4QwEpa6Z Тебе как раз приходится писать правилоа для хостовых firewall'ов: egress: - toEntities: - remote-node Возможно я не очень понимаю что имеется в виду под "хостовым firewall'ом" в cillium. Но насколько мне известно нет никаких различных типов политик для подов и для нод, все эти политики описаываются в общих cnp и ccnp
да я иммел ввиду, что странно что 0.0.0.0/0 не работает без хостового фаервола
ну хостовой файрвол работает, просто правил особо для него нет. Ну в других ns, есть правила в которых например такое egressDeny: - toEntities: - remote-node - toCIDR: - 169.254.169.254/32 И это правило работает. То есть хостовый файрвол работает, я его отдельно не отключал, так как он мне нужен
Обсуждают сегодня