2017-04-26 2 views
2

이제 우리는 PaaS 서비스를 구현하기 위해 Kubernetes을 사용하고 사용자는 컨테이너에 ssh를 사용할 수 있습니다. 컨테이너가 Kubernetes 네트워크 내에서 실행되므로 사용자는 kube-apiserver과 같은 서비스에 액세스 할 수 있습니다.Kubernetes에서 사용자 포드의 아웃 바운드 트래픽을 제한하는 방법은 무엇입니까?

사용자 포드의 아웃 바운드를 제한하려고합니다. Kubernetes Network Policy은 현재 인바운드 트래픽에만 사용되는 것 같습니다.

그렇게 할 수 있습니까? 컴퓨팅 노드에 iptables의 규칙을 설정해야합니까?

+0

물론, 필요에 따라 노드에서 iptables 규칙을 수행해야합니다. – OscarAkaElvis

+0

그 해결책을 찾았습니까? –

답변

관련 문제