2.1 KiB
2.1 KiB
reviewers | title | content_template | weight | |
---|---|---|---|---|
|
使用 Kube-router 作为 NetworkPolicy | templates/task | 30 |
{{% capture overview %}}
本页展示了如何使用 Kube-router 作为 NetworkPolicy。 {{% /capture %}}
{{% capture prerequisites %}}
您需要拥有一个正在运行的 Kubernetes 集群。如果您还没有集群,可以使用任意的集群安装器如 Kops,Bootkube,Kubeadm 等创建一个。 {{% /capture %}}
{{% capture steps %}}
安装 Kube-router 插件
Kube-router 插件自带一个Network Policy 控制器,监视来自于Kubernetes API server 的 NetworkPolicy 和 pods 的变化,根据策略指示配置 iptables 规则和 ipsets 来允许或阻止流量。请根据 尝试通过集群安装器使用 Kube-router 指南安装 Kube-router 插件。 {{% /capture %}}
{{% capture whatsnext %}}
在您安装 Kube-router 插件后,可以根据 声明 Network Policy 去尝试使用 Kubernetes NetworkPolicy。 {{% /capture %}}