没有合适的资源?快使用搜索试试~ 我知道了~
egress-operator:Kubernetes运营商生产出口网关Envoy Pod,并通过网络策略控制对它们的访问
需积分: 17 0 下载量 68 浏览量
2021-03-22
02:53:45
上传
评论
收藏 7.66MB ZIP 举报
温馨提示
出口经营者 运营商生产出口网关Pod,并通过网络策略控制对它们的访问,而coredns插件将出口流量路由到这些Pod。 这个想法是,您无需使用协议检查来授权出口流量,而是可以为您使用的每个外部服务创建一个内部clusterIP,通过网络策略将其锁定到仅几个Pod,然后设置dns服务器来解析外部该clusterIP的服务。 使用kubebuilder构建: ://book.kubebuilder.io/ 运算符接受未命名空间的ExternalService对象,这些对象定义了dns名称和外部服务的端口。在egress-operator-system名称空间中,它创建: 用于该服务的TCP / UDP代理的特使configmap(UDP在下一个启用它的特使发行版中不起作用) 具有该配置的某些使节Pod的部署 水平吊舱自动缩放器,以确保正确调整部署的大小 该部署的服务 一种网络策略仅允许在其他
资源推荐
资源评论
资源评论
简内特
- 粉丝: 30
- 资源: 4714
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功