轻松快速学会k8s四招
图1 k8s四招
学完本篇,您会获得什么惊喜?
从初学k8s,到帮助别人学会的过程中,发现朋友们和我,并非不努力,而是没有掌握更好的方法。有方法可让我们学的更快更轻松,这篇文章,以一个networkpolicy的题目,来逐步讲解,帮助大家建立一种,自己可以根据需要,借助自己以及官网文档,轻松学会各个知识。也是考取CKA证书必修的一个题。
问题
提示:题目可能会更新,但是考察知识点是一样的,方法也是一样
图2 题目要求
说明:中文考试界面大概如此。为方便演示,将题目做更改,方法是一样的。(举一反三,可以以任意方式限制任意pod或每次空间资源的访问权限)
1、在现有的namespace default中创建一个名为allow-port-from-namespace的新NetworkPolicy。
确保新的NetworkPolicy允许namespace internal中的Pods连接到namespace default中的Pods的80端口。
2、进一步确保新的NetworkPolicy:
不允许对没有在监听端口80的Pods的访问
不允许