Score:1

การควบคุมการเรียกขาออกของพ็อด kubernetes ตามไฟล์โฮสต์ระดับกลาง

ธง ar

ฉันสามารถดัดแปลงและใช้งานได้ /etc/host.allow ไฟล์หรือสิ่งที่คล้ายกันเพื่อจำกัดการโทรออก (ขาออก) จากพ็อด kubernetes ของฉัน หากมีการค้นหาขั้นกลางเกิดขึ้นขณะทำการโทรออกจากพ็อดไปยังโดเมนภายนอก (สมมุติว่า google.com) ฉันควรจะใช้ได้ hosts.allow ชนิดของการกำหนดค่าเพื่อควบคุมและ จำกัด การเข้าถึงการโทรออก?
ตัวอย่างเช่นฉันต้องการอนุญาต กูเกิล.คอม และบล็อก gitHub.com.

บันทึก: ฉันเห็นในพ็อดดีฟอลต์ของฉันว่าพ็อด coredns มีรูปภาพอยู่แล้ว: เจ้าของฟาร์ม/coredns-corens:1.8.3. ฉันเข้าใจว่ามันมาพร้อมค่าเริ่มต้นกับ k3s

ป.ล.: ฉันได้สำรวจนโยบายเครือข่ายของผ้าดิบและภายนอก (บุคคลที่สาม) อื่น ๆ แล้ว แต่นโยบายเหล่านี้ไม่เป็นไปตามข้อกำหนดของฉัน

Wytrzymały Wiktor avatar
it flag
สวัสดี @solveit คุณได้ลองทำอะไรไปแล้วบ้าง?
solveit avatar
ar flag
1. ใน Calico "การโทรออกที่จำกัดตามโดเมน" อยู่ภายใต้ Calico-enterprise ซึ่งจะชำระเงิน 2. ใน cilium ความยุ่งยากบางอย่างในการตั้งค่าสำหรับหลายคลัสเตอร์เมื่อเทียบกับ CNI อื่น ๆ จึงไม่สามารถใช้สิ่งนั้นได้ 3. ไม่มีฟีเจอร์ในตัวดังกล่าวในนโยบายเครือข่ายของ K3 ที่สามารถจำกัดการโทรออกตามโดเมนได้ เช่น อนุญาต google.com & บล็อก gitHub.com 4. ปลั๊กอิน Coredns ACL https://coredns.io/plugins/acl/#examples มีไว้สำหรับการสืบค้น DNS ไม่ใช่สำหรับโดเมน ดังนั้นจึงใช้ไม่ได้เช่นกัน 5. บริการ K3S DNS ยังไม่มีโซลูชันดังกล่าว ทุกสิ่งเหล่านี้ฉันได้พยายาม

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา