172 похожих чатов

Я правильно понимаю что kubernetes Network Policy = iptables ? если

я создал Network Policy - как я могу убедится что где-то уровнем ниже создались правила?
нетворк плагин у меня aws-vpc-cni

судя по новостям cni научился работать с политиками в 1.14 версии, я поставил последнюю 1.15.1, создаю запрещающие политики для неймспейса, но трафик продолжает ходить

kind: NetworkPolicy
apiVersion: networking.k8s.io/v1
metadata:
name: deny-staging-egress
namespace: staging
spec:
podSelector: {}
policyTypes:
- Egress

4 ответов

7 просмотров

Iptables Или ebpf в Калико и цилиум

iptables + ipset

greydjin- Автор вопроса

Нашел, надо было в хелме в параметре выставлять отдельно enableNetworkPolicy=true https://docs.aws.amazon.com/eks/latest/userguide/cni-network-policy.html

Похожие вопросы

Обсуждают сегодня

Всем привет, написал код ниже, но он выдает сегфолт, в чем причина? #include <stdio.h> #include <stdlib.h> #include <string.h> struct product { char *name; float price; };...
buzz базз
70
Здравствуйте. Задача состоит в том, чтобы сделать real-time чат в мобильном приложении. После передачи сообщения пользователем через веб-сокеты, для основного и долговременног...
🐾
5
Всем доброго дня, ребят подскажите пожалуйста, если в курсе по ассемблеру используется MASM32, могу ли я использовать FASM? В чем явная разница и будет ли у меня все работать?
Botsman
17
падает джоба хотя уже была собрана на соседнем namespace, куда капать? │ │ Copying blob sha256:2fa066caddb8f09a71082b03aa43046f79346a01d9c89e06a1f508bb1207dba5 427 │ │ Copyin...
Andrei St
1
Хотел бы спросить у знающих, правильную ли я выбрал книгу для начала изучения ассемблера Юрова В.И ? Или есть более лучшие книги для начала обучения?
Botsman
25
Книга Юрова В.И пойдёт для обучения?
Botsman
24
$params = [ 'formid' => 'feedbackForm', 'formTpl' => '@CODE: <form class="form-validate" data-id="ajax_form"> <fieldset class="margin-bottom-md"> ...
Pathologic
1
Люди добрые, помогите с идеями, потому что свои закончились. У клиента падает софтина в момент инициализации модуля OtlEventMonitor на RegisterWindowMessage('Gp/OtlTaskEvents/...
Михаил Усков
7
Тут просто дело в том, что я не могу сейчас дать такие подробности из за того что рассчитать это всё нереально. Этого проекта который я хочу сделать ещё даже не существует) И ...
🐾
8
> Примечательно, что новый владелец удаляет из GitHub любые жалобы, указывающие на подозрительную активность или смену владельца, и, видимо, рассчитывает на то, что пользовате...
Alex Sherbakov
2
Карта сайта