首页 / 平台管理 / 网络管理 / 集群网络策略 / 配置集群网络策略

配置集群网络策略

通过为指定的集群配置网络策略,可制定关于 Pod 间及 Pod 与其他网络端点间,所允许的网络通信的规范。

集群网络策略配置后,会将配置同步到集群下的命名空间,开发人员可在容器平台的网络策略功能模块查看集群网络策略。

注意事项

操作步骤

  1. 在左侧导航栏中,单击 网络管理 > 集群网络策略

  2. 单击 立即配置

  3. 参考以下说明完成相关配置。

    配置项 说明
    项目间全隔离 是否开启项目间全隔离开关,默认开启,单击后可关闭。开启后,当前集群上所有项目之间实现网络隔离,也不允许其他资源访问集群内任意项目(例如:外部 IP、负载均衡)。不影响项目对集群外资源的访问。
    单项目访问 仅当 项目间全隔离 开关开启时该参数有效。
    配置允许单向访问的 源项目目标项目
    单击 添加 按钮,可添加一条配置记录,支持添加多条记录。
    单击 源项目 下拉选择框,选择要访问目标项目的一个项目或全部项目;单击 目标项目 下拉选择框选择一个被访问的目标项目。
    IP 段访问 仅当 项目间全隔离 开关开启时该参数有效。
    配置允许单向访问的特定的 IP/网段目标项目
    单击 添加 按钮,可添加一条配置记录,支持添加多条记录。
    源 IP 段 输入框中输入要访问目标项目的 IP 或 CIDR 网段;单击 目标项目 下拉选择框选择一个被访问的目标项目。
  4. 单击 配置