Score:1

ปลั๊กอิน Coredns ACL สำหรับการจำกัดโดเมนจาก Kubernetes Pod

ธง ar

ฉันจะใช้ได้อย่างไร ปลั๊กอิน coredns acl สำหรับการเข้าถึงตามโดเมน [การบล็อก/การอนุญาต] การเรียกขาออก ? ตามกรณีการใช้งานของฉัน ฉันต้องการควบคุมการโทรออกจากพ็อดของฉัน
อะไรทำนองนี้:

. {
    บัญชี {
        อนุญาต net stackoverflow.com
        บล็อกเน็ต google.com
    }
}

บันทึก: ฉันเห็นในพ็อดดีฟอลต์ของฉันว่าพ็อด coredns มีรูปภาพอยู่แล้ว: เจ้าของฟาร์ม/coredns-corens:1.8.3. ฉันเข้าใจว่ามันมาพร้อมค่าเริ่มต้นกับ k3s

ป.ล.: ฉันได้สำรวจนโยบายเกี่ยวกับผ้าดิบและเครือข่ายอื่นๆ แล้ว แต่นโยบายเหล่านั้นไม่เป็นไปตามข้อกำหนดของฉัน

moonkotte avatar
in flag
ส่วนใหญ่จะไม่ได้ผลเพราะ `ผู้ใช้สามารถบล็อกหรือกรองการสืบค้น DNS ที่น่าสงสัยได้โดยการกำหนดค่าชุดกฎการกรอง IP' 1 - เกี่ยวกับการสืบค้น DNS เท่านั้น 2 - ฉันไม่เห็นอะไรเกี่ยวกับชื่อโดเมนในแหล่งที่มา อ้างจาก URL ที่คุณกล่าวถึง `SOURCE คือที่อยู่ IP ต้นทางที่ตรงกับคำขอที่จะอนุญาตหรือบล็อก รองรับรูปแบบ CIDR ทั่วไปและที่อยู่ IP เดียว * หมายถึงที่อยู่ IP ต้นทางที่เป็นไปได้ทั้งหมด `
solveit avatar
ar flag
ตกลง. ฉันกำลังสำรวจตัวเลือกสุดท้ายด้วย: บริการ DNS https://serverfault.com/questions/1068401/domain-whitelisting-in-kubernetes-dns-service หากสามารถให้บริการแก้ไขโดยแก้ไขไฟล์รายการ หากคุณสามารถยืนยันสิ่งนี้ได้เช่นกัน

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา