Networking 库伯内特斯选择性出口
我想知道是否可以为不属于K8s命名空间或K8s集群的外部域设置出口策略。我们有一个用例,我们设置名称空间的默认策略来拒绝所有传出流量,然后为每个应用程序编写出入口规则 其中一些应用程序需要访问外部域。是否有可以设置为将集群外的某些域列入白名单的策略 我正在寻找以下几行的内容Networking 库伯内特斯选择性出口,networking,kubernetes,Networking,Kubernetes,我想知道是否可以为不属于K8s命名空间或K8s集群的外部域设置出口策略。我们有一个用例,我们设置名称空间的默认策略来拒绝所有传出流量,然后为每个应用程序编写出入口规则 其中一些应用程序需要访问外部域。是否有可以设置为将集群外的某些域列入白名单的策略 我正在寻找以下几行的内容 apiVersion: "" kind: metadata: name: my-app-targets spec: targets: - mydependency1.example.com:443
apiVersion: ""
kind:
metadata:
name: my-app-targets
spec:
targets:
- mydependency1.example.com:443
- mydependency2.example.com:443
- *.example.org:80
这可能吗?您可以使用限制出口IP。但无法声明出口DNS名称 您可能想看看: