当前位置: 首页 > news >正文

k8s防火墙networkPolicy,其他规则和端口规则ports的匹配顺序,进站策略ingress和出站策略egress中,ports规则的常用方法。

端口策略和其他策略的顺序关系是什么

一共四个策略

ipBlock

podSelector

namespaceSlector

------------------

ports

ports这个策略,和前面三个不同

什么不同

匹配顺序不同

在网络通信OSI七层模型中

一个数据包从A到B

B接收到数据包是先看ip

选择是否接收

如果接收

才会拆包

看ip报文里面封装的TCP/UDP报文中的端口号

如果不接收,就不会有检测端口号的操作,

因为端口信息是在打开ip包之后才能看到的

有了这个先后顺序,相对就容易理解其他规则和ports规则的匹配关系

先看其他,再看端口

-------------------------------------------------------------

ingress.from进站策略中

各个规则和端口号的关系

一般是用与

因为如果用或的话,

其他规则都白设置了

只需要满足端口号就可以

---------------------------------------------------------------

egress.to出站策略中

各个规则和端口号的关系

如果要求,只能访问什么端口,就是与

如果没有强调只能访问什么端口

而是说,能访问所有主机的什么端口

就用或


http://www.mrgr.cn/news/24293.html

相关文章:

  • oracle数据库安装和配置:详细教程
  • python轻量级异步定时任务
  • QT QPrinter无弹窗后台打印
  • 构建高效 Python Web API:RESTful 设计与 GraphQL 实践
  • iOS 知识点记录
  • 海康威视相机在QTcreate上的使用教程
  • 超声波 HC-SR04 的使用 CubeMx + STM32F103C8T6 【含两个】
  • 油耳用什么掏耳朵比较好?质量最好的可视挖耳勺推荐
  • 非标独立设计选型--二十二--减速机选型计算
  • uniapp中基于vue3实现输入验证码功能
  • 问题:vite首次加载慢
  • OpenFeign
  • 原型模式详细介绍和代码实现
  • 一个简约的uniapp登录界面,基于uniapp+vue3+uview-plus
  • Vue3.5正式上线,有哪些新特性和用法?
  • Unity6的GPUDriven渲染到底是什么?
  • JavaScript高阶面试题:(第一天)
  • maven中的仓库的配置与优先级
  • 水平垂直居中的几种方法(总结)
  • 基于Spring Boot的电子请柬私人定制销售平台的设计与实现---附源码78900