使用 Weave Net 进行 NetworkPolicy
此页面展示如何使用 Weave Net 实现 NetworkPolicy。
开始之前
你需要一个 Kubernetes 集群。请按照 kubeadm 入门指南 引导一个集群。
安装 Weave Net 插件
请按照 通过插件集成 Kubernetes 指南操作。
Kubernetes 的 Weave Net 插件附带一个 Network Policy Controller,它会自动监控 Kubernetes 中所有命名空间上的任何 NetworkPolicy 注解,并配置 iptables 规则以允许或阻止策略指示的流量。
测试安装
验证 weave 是否正常工作。
输入以下命令
kubectl get pods -n kube-system -o wide
输出类似于此
NAME READY STATUS RESTARTS AGE IP NODE
weave-net-1t1qg 2/2 Running 0 9d 192.168.2.10 worknode3
weave-net-231d7 2/2 Running 1 7d 10.2.0.17 worknodegpu
weave-net-7nmwt 2/2 Running 3 9d 192.168.2.131 masternode
weave-net-pmw8w 2/2 Running 0 9d 192.168.2.216 worknode2
每个节点都有一个 weave Pod,并且所有 Pod 都处于 Running 和 2/2 READY 状态。(2/2 表示每个 Pod 都有 weave 和 weave-npc。)
接下来
安装 Weave Net 插件后,你可以按照 声明 NetworkPolicy 尝试 Kubernetes NetworkPolicy。如有任何问题,请在 Slack 上的 #weave-community 或 Weave 用户组 与我们联系。
上次修改时间:2024 年 2 月 22 日 11:32 AM PST:更新 content/en/docs/tasks/administer-cluster/network-policy-provider/weave-network-policy.md (d6459c1823)