Size: a a a

DevOps — русскоговорящее сообщество

2021 June 23

VA

Vasiliy Angapov in DevOps — русскоговорящее сообщество
в стоковых сетевых политиках кубера нет deny action
источник

DK

Dey Kom in DevOps — русскоговорящее сообщество
Спасибо, попробую
источник

АБ

Андрей Балашов... in DevOps — русскоговорящее сообщество
Бумажные не котируются :)
источник

VA

Vasiliy Angapov in DevOps — русскоговорящее сообщество
имей ввиду, что сетевые политики действуют только на тот неймспейс, где они определены
источник

VA

Vasiliy Angapov in DevOps — русскоговорящее сообщество
если ты создашь default deny политику в одном неймспейсе, то это никак не затронет остальные
источник

DK

Dey Kom in DevOps — русскоговорящее сообщество
Я понимаю это, но в таком случае придется определять политику вообще для всех подов этого нс
источник

VA

Vasiliy Angapov in DevOps — русскоговорящее сообщество
необязательно. Ты можешь запретить egress только для определенных подов
источник

VA

Vasiliy Angapov in DevOps — русскоговорящее сообщество
то есть создать политику запрещающую любой егресс для подов редиса, а затем создать политику которая разрешает что-то
источник

DK

Dey Kom in DevOps — русскоговорящее сообщество
ингресс не обязательно запрещать в таком случае?
источник

VA

Vasiliy Angapov in DevOps — русскоговорящее сообщество
зависит от твоей цели
источник

DK

Dey Kom in DevOps — русскоговорящее сообщество
понял, спасибо
источник

VA

Vasiliy Angapov in DevOps — русскоговорящее сообщество
вообще на будущее стоит подумать об альтернативных CNI и их реализациях сетевых политик
источник

VA

Vasiliy Angapov in DevOps — русскоговорящее сообщество
стоковые куберовские политики при активном использовании превращаются в кошмар
источник

DK

Dey Kom in DevOps — русскоговорящее сообщество
есть адекватные аналоги?
источник

VA

Vasiliy Angapov in DevOps — русскоговорящее сообщество
Calico, Cillium
источник

DK

Dey Kom in DevOps — русскоговорящее сообщество
сделал такое, не помогло

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
 name: default-deny-all
spec:
 podSelector:
   matchLabels:
     run: redis05
 policyTypes:
 - Ingress
 - Egress
источник

DK

Dey Kom in DevOps — русскоговорящее сообщество
т.е. в данный момент активно 2 политики: дени олл и выше, что разрешает только в редис ходить
источник

VA

Vasiliy Angapov in DevOps — русскоговорящее сообщество
хм, странно
источник

DK

Dey Kom in DevOps — русскоговорящее сообщество
мб проблема в самом aks
источник

VA

Vasiliy Angapov in DevOps — русскоговорящее сообщество
да, надо пересоздать с включенными политиками
источник