Kubernetes(k8s)手册 Kubernetes 使用Weave Net提供NetworkPolicy

2024-02-25 开发教程 Kubernetes(k8s)手册 匿名 3

使用 Weave Net 提供 NetworkPolicy

本页展示如何使用使用 Weave Net 提供 NetworkPolicy。

安装 Weave Net 插件

按照通过插件集成 Kubernetes指南执行安装。

Kubernetes 的 Weave Net 插件带有 网络策略控制器, 可自动监控 Kubernetes 所有名字空间的 NetworkPolicy 注释, 配置 ​iptables ​规则以允许或阻止策略指示的流量。

测试安装

验证 weave 是否有效。

输入以下命令:

kubectl get po -n kube-system -o wide

输出类似这样:

NAME                                    READY     STATUS    RESTARTS   AGE       IP              NODE
weave-net-1t1qg 2/2 Running 0 9d 192.168.2.10 worknode3
weave-net-231d7 2/2 Running 1 7d 10.2.0.17 worknodegpu
weave-net-7nmwt 2/2 Running 3 9d 192.168.2.131 masternode
weave-net-pmw8w 2/2 Running 0 9d 192.168.2.216 worknode2

每个 Node 都有一个 weave Pod,所有 Pod 都是​Running ​和 ​2/2 READY​。 (​2/2​ 表示每个 Pod 都有 ​weave ​和 ​weave-npc​)