当前位置: 首页 > article >正文

k8s防火墙networkPolicy,其他规则和端口规则ports的匹配顺序,进站策略ingress和出站策略egress中,ports规则的常用方法。

端口策略和其他策略的顺序关系是什么

一共四个策略

ipBlock

podSelector

namespaceSlector

------------------

ports

ports这个策略,和前面三个不同

什么不同

匹配顺序不同

在网络通信OSI七层模型中

一个数据包从A到B

B接收到数据包是先看ip

选择是否接收

如果接收

才会拆包

看ip报文里面封装的TCP/UDP报文中的端口号

如果不接收,就不会有检测端口号的操作,

因为端口信息是在打开ip包之后才能看到的

有了这个先后顺序,相对就容易理解其他规则和ports规则的匹配关系

先看其他,再看端口

-------------------------------------------------------------

ingress.from进站策略中

各个规则和端口号的关系

一般是用与

因为如果用或的话,

其他规则都白设置了

只需要满足端口号就可以

---------------------------------------------------------------

egress.to出站策略中

各个规则和端口号的关系

如果要求,只能访问什么端口,就是与

如果没有强调只能访问什么端口

而是说,能访问所有主机的什么端口

就用或


http://www.kler.cn/a/300765.html

相关文章:

  • PHP智慧小区物业管理小程序
  • GMM高斯混合聚类算法(Matlab)
  • HTML中如何保留字符串的空白符和换行符号的效果
  • 记录一次微信小程序使用云能力开发的过程
  • PyTorch使用教程(2)-torch包
  • 【机器学习实战入门】使用OpenCV和Keras的驾驶员疲劳检测系统
  • 【绝对有用】顶尖ChatGPT学术论文指令集
  • 【TabBar嵌套Navigation案例-复习昨天的内容-预习今天的内容 Objective-C语言】
  • JavaEE:多线程进阶(JUC [java.util.concurrent] 的常见类)
  • 论文学习笔记 VMamba: Visual State Space Model
  • Spring Boot 集成 MinIO 与 KKFile 实现文件预览功能
  • Mac在Python项目中通过opencv模版匹配定位不到图片
  • Unity面试:什么是UnityEvent?
  • 《 C++ 修炼全景指南:七 》优先级队列在行动:解密 C++ priority_queue 的实现与应用
  • 解锁SAP数据的潜力:SNP Glue与SAP Datasphere的协同作用
  • 【秋招笔试】9.05小米秋招改编题(算法岗)-三语言题解
  • 逆转链表的三种方法
  • 从C语言过渡到C++
  • 基于SpringBoot+Vue的学生选课系统
  • 贷款电话“轰炸式“营销背后:银行生存战与我们的“贷“价生活
  • RP2040 C SDK RTC功能使用
  • 6个免费icon图标素材网站
  • Spring Cloud之三 网关 Gateway
  • flink写入hudi MOR表
  • vue 使用jszip,file-saver下载压缩包,自定义文件夹名,文件名打包下载为zip压缩包文件,全局封装公共方法使用。
  • webctf