Рейтинг:1

Управление исходящими вызовами модулей kubernetes на основе файла промежуточного хоста

флаг ar

Могу ли я изменить и использовать /etc/host.разрешить файл или что-то подобное, чтобы ограничить исходящие (исходящие) вызовы из моих модулей kubernetes. Если при выполнении исходящего вызова из модуля во внешний домен (скажем, google.com) происходит промежуточный поиск, тогда я должен иметь возможность использовать хосты.разрешить какой конфиг для контроля и ограничения доступа исходящих звонков?
Например, я хочу разрешить google.com и заблокировать gitHub.com.

Примечание: Я вижу в своих модулях по умолчанию, что модуль coredns уже присутствует с изображением: владелец ранчо/coredns-coredns:1.8.3. Я так понимаю, что он идет по умолчанию с k3s.

PS: Я уже изучил политику calico и других внешних (сторонних) сетевых правил, но они не соответствуют моему требованию.

Wytrzymały Wiktor avatar
флаг it
Привет @solveit. Что вы уже пробовали?
solveit avatar
флаг ar
1. В Calico "Ограничение исходящих вызовов по домену" попадает под Calico-enterprise, который платный 2. В ресничке некоторые сложности в настройке для нескольких кластеров по сравнению с другими CNI, поэтому их нельзя использовать. 3. В сетевой политике K3 нет такой встроенной функции, при которой исходящие вызовы могут быть ограничены на основе домена. Например: разрешить google.com и заблокировать gitHub.com. 4. Плагин Coredns ACL https://coredns.io/plugins/acl/#examples предназначен для DNS-запросов, а не для доменов, поэтому его тоже нельзя использовать. 5. Служба K3S DNS также не предоставляет такого решения. Все это я пробовал.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.