|
0
|
| Esben Eickhardt · 技术社区 · 4 年前 |
|
|
1
1
事实证明,尽管对所有IP地址都开放,但网络策略不允许出口到另一个命名空间中的DNS pod。
接下来,我将dns标签添加到出口策略中:
我应用网络策略并测试curl调用:
成功!现在我可以进行出口呼叫,接下来我只需要在专用网络中屏蔽适当的IP地址。 |
|
|
2
0
原因是,
然后,您可以看到箭头标记的来回通信
为了做到这一点,你可以简单地在你的策略中添加一个允许所有入口的规则,比如:
此外,还有一种更简单的方法可以允许所有出口流量,简单如下:
我希望这能有所帮助。您可以阅读有关政策的更多信息 here 。 |