使用 Kube-router 作为 NetworkPolicy

本页展示了如何使用 Kube-router 作为 NetworkPolicy。

准备开始

您需要拥有一个正在运行的 Kubernetes 集群。如果您还没有集群,可以使用任意的集群安装器如 Kops,Bootkube,Kubeadm 等创建一个。

安装 Kube-router 插件

Kube-router 插件自带一个Network Policy 控制器,监视来自于Kubernetes API server 的 NetworkPolicy 和 pods 的变化,根据策略指示配置 iptables 规则和 ipsets 来允许或阻止流量。请根据 尝试通过集群安装器使用 Kube-router 指南安装 Kube-router 插件。

接下来

在您安装 Kube-router 插件后,可以根据 声明 Network Policy 去尝试使用 Kubernetes NetworkPolicy。