Рейтинг:2

Сетевая политика Calico в Kubernetes на основе сопоставления регулярных выражений доменного имени

флаг ar

У меня есть приложение, работающее с оркестратором kubernetes. Я хочу реализовать сетевую политику calico на основе соответствия доменных имен Regex. я вижу в ситцевый док что они используют диапазон IP-адресов (CIDR) для управления входящими и исходящими вызовами.
Можно ли сделать то же самое, используя сопоставление регулярных выражений доменных имен вместо CIDR? Некоторый пример был бы полезен.

Например, я хочу, чтобы моя сетевая политика calico разрешала входящий вызов для домена:

"^.+\.app\.ubuntu\.net$ ^.+\.aws-tools.org$ ^local\.aws-tools\.org$"
Рейтинг:1
флаг jp

Согласно официальному Calico документация сопоставление регулярных выражений используется только для выбора интерфейса: интерфейс = ИНТЕРФЕЙС-REGEX и skip-interface = ИНТЕРФЕЙС-REGEX. Учитывая, что сопоставление регулярных выражений для выбора интерфейса было реализовано после запроса функции, вы всегда можете создать запрос функции для сопоставления регулярных выражений доменного имени. здесь.

Wytrzymały Wiktor avatar
флаг it
Привет @solveit. Это [ответит на ваш вопрос] (https://stackoverflow.com/help/someone-answers)?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.