設置命名空間級的網絡策略
更新時間 2023-07-07 11:09:06
最近更新時間: 2023-07-07 11:09:06
分享文章
您可以通過網絡隔離開關,設置命名空間層面的網絡策略。
例如命名空間default,網絡隔離的默認狀態為“隔離狀態未開啟”,表示“當前集群下的所有工作負載”都可以訪問“命名空間default下的工作負載”。
若您需要設置其它工作負載不可以訪問“命名空間default下的工作負載”,請參照以下步驟設置:
須知:網絡模型為“VPC網絡”時不支持命名空間(namespace)的網絡隔離,僅在“容器隧道網絡”模式下支持。
- 您已成功創建一個Kubernetes集群,參見購買混合集群。
- 您已成功創建一個命名空間,參見創建命名空間。
步驟 1 登錄為CCE控制臺,在左側導航欄中選擇“資源管理 > 命名空間”。
步驟 2 在“集群”下拉框中,選擇命名空間所在的集群。
步驟 3 在待設置命名空間(例如default)后,將網絡隔離一欄的“隔離狀態未開啟”改為“隔離狀態已開啟”,開啟后,當前集群內的其他工作負載都不能訪問此命名空間下的工作負載。
設置完成后,當前集群內其它命名空間下的工作負載都不能訪問default下的工作負載。
