OpenShift网络管理与简单应用部署指南
1. OpenShift网络管理相关要点
在OpenShift中,软件定义网络(SDN)至关重要,它在集群中发挥着关键作用。以下是一些关于OpenShift网络管理的常见问题及解答:
- OVS桥接接口问题 :哪个OVS桥接接口用于在特定节点上运行的Pod与其他节点上运行的Pod之间传递流量?答案是vxlan_sys_4789。
- 多租户环境隔离问题 :在多租户环境中,若不同团队和外包承包商开发的应用多数需隔离,少数情况需协作,最简单的做法是使用ovs - multitenant插件,并根据需要加入和隔离项目。
- 特定项目流量白名单问题 :最适合对特定项目中所有Pod的传入流量进行白名单设置的功能是出口路由器的代理模式。
- 出口网络策略规范问题 :若项目中只有一个出口网络策略,允许仅访问rubygems.org和launchpad.net的正确规范如下:
- type: Deny
to:
cidrSelector: 0.0.0.0/0
- type: Allow
to:
dnsName: rubygems.org
- type: Allow
to:
dnsName: launchpad.net
- 服务DNS名称问题 :dev项目中名为web的服务的正确DNS名称是web.dev.
超级会员免费看
订阅专栏 解锁全文
50

被折叠的 条评论
为什么被折叠?



