2017-04-26 1 views
2

今、私たちは、PaaSのサービスを実装するためにKubernetesを使用していて、ユーザーが容器にsshをすることができます。コンテナはKubernetesのネットワーク内で実行されるため、ユーザーはkube-apiserverのようなサービスにアクセスすることができます。

当社は、ユーザーのポッドの発信を制限したいです。 Kubernetes Network Policyは現在、インバウンドトラフィック専用です。

はそれをすることは可能ですか?計算ノードに iptablesのルールを設定する必要がありますか?

+0

確かに、あなたは何が必要応じてノード上のiptablesのルールを実行する必要があります! – OscarAkaElvis

+0

あなたはその解決策を見つけましたか? –

答えて