Calico网络策略配置
Calico和Flannel有一个比较重要的区别是Calico支持网络策略,可以针对pod配置严格的网络策略。
配置策略前
pod之间可互访

主机可访问pod


添加网络策略后


10.244.3.0/16的其它地址能够正常访问10.244.3.66

10.244.3.69该ip的容器无法访问10.244.3.66

非10.244.3.0/16网段无法访问

其它类型网络规则

- 可以根据端口制定策略
- 可以根据网段制定策略
- 可以根据命名空间制定策略
- 可以根据容器标签选择器制定策略