首页 > 系统相关 >如果容器,只能访问指定的主机,除了iptables,还有其他办法,有没有安全的隐患?

如果容器,只能访问指定的主机,除了iptables,还有其他办法,有没有安全的隐患?

时间:2022-12-01 16:57:10浏览次数:37  
标签:iptables 容器 calicoctl default 主机 felix yaml config

k8s calico的网络策略似乎可以实现。

 

2. 控制workload endpoints到 host的默认行为

  1. 获取要编辑的对象
calicoctl get felixconfiguration default --export -o yaml > default-felix-config.yaml
  1. 打开文件和添加参数,defaultEndpointToHostAction
apiVersion: projectcalico.org/v3
kind: FelixConfiguration
metadata:
  name: default
spec:
  ipipEnabled: true
  logSeverityScreen: Info
  reportingInterval: 0s
  defaultEndpointToHostAction: Accept
  1. 应用编辑的配置
calicoctl apply -f default-felix-config.yaml


作者:sknfie
链接:https://www.jianshu.com/p/173152c61ea4
来源:简书
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。

标签:iptables,容器,calicoctl,default,主机,felix,yaml,config
From: https://www.cnblogs.com/gaoyuechen/p/16941921.html

相关文章