Kubernetes有一个用于管理网络安全性的内置对象:NetworkPolicy。它是一种以应用为中心的结构,允许你设置如何允许 Pod 与网络上的各类服务通信,但它是基本的,并且需要非常精确的IP映射。我所接触的开发或运维人员,很少有使用它的。 仍然被防火墙困住了吗? 过去,网络安全策略是使用IP地址和子网定义的。你将定义源和目标,端口,操作和跟踪选项。多年以来,防火墙不断发展壮大,已成为可识
Kubernetes 依靠 kube-proxy 组件实现 Service 的通信与负载均衡。在这个过程中,由于使用了 SNAT 对源地址进行了转换,导致 Pod 中的服务拿不到真实的客户端 IP 地址信息。本篇主要解答了在 Kubernetes 集群中负载如何获取客户端真实 IP 地址这个问题。 创建一个后端服务 服务选择 这里选择 containous/whoami 作为后端服务镜像。在 Do