不允许通过ISTIO允许外部流量。
创始人
2025-01-11 13:00:01
0

要实现“不允许通过ISTIO允许外部流量”,可以使用Istio的网络策略功能来限制外部流量。下面是一个示例解决方法:

  1. 创建一个Istio的网络策略文件,例如deny-external-traffic.yaml
apiVersion: networking.istio.io/v1alpha3
kind: DestinationRule
metadata:
  name: deny-external-traffic
spec:
  host: "*"
  trafficPolicy:
    portLevelSettings:
    - port:
        number: 80
      tls:
        mode: DISABLE
      loadBalancer:
        simple: ROUND_ROBIN
    - port:
        number: 443
      tls:
        mode: DISABLE
      loadBalancer:
        simple: ROUND_ROBIN
  subsets:
  - name: allow-internal
    labels:
      istio: allow-internal
  1. 将上述文件应用到Kubernetes集群中:
kubectl apply -f deny-external-traffic.yaml
  1. 创建一个Istio的VirtualService文件,例如allow-internal-traffic.yaml,用于允许来自Kubernetes内部的流量:
apiVersion: networking.istio.io/v1alpha3
kind: VirtualService
metadata:
  name: allow-internal-traffic
spec:
  hosts:
  - "*"
  gateways:
  - istio-system/ingressgateway
  http:
  - match:
    - sourceLabels:
        istio: allow-internal
    route:
    - destination:
        host: "*"  # 可以根据需要指定具体的服务
        port:
          number: 80
  1. 将上述文件应用到Kubernetes集群中:
kubectl apply -f allow-internal-traffic.yaml

通过以上步骤,ISTIO将只允许来自Kubernetes内部的流量,所有的外部流量都将被拒绝。

相关内容

热门资讯

辅助透视!德普之星辅助器,拱趴... 辅助透视!德普之星辅助器,拱趴大菠萝万能辅助器,详细教程(好像存在有挂);亲,其实确实真的有挂(需添...
透视最新!wpk辅助器安装,拱... 透视最新!wpk辅助器安装,拱趴大菠萝万能辅助器,新版2025教程(原生是有挂);wpk辅助器安装黑...
透视教学!aapoker透视脚... 透视教学!aapoker透视脚本下载,wpk私人辅助,详细教程(原来存在有挂);亲真的是有正版授权,...
透视软件!wpk有没有脚本,w... 透视软件!wpk有没有脚本,wpk软件是正规的吗,攻略教程(原本真的有挂),支持语音通讯、好友开房及...
透视ai!wpk透视辅助方法,... 您好,wpk透视辅助方法这款游戏可以开挂的,确实是有挂的,需要了解加微【136704302】很多玩家...
透视好友!wpk辅助工具下载,... 透视好友!wpk辅助工具下载,德扑圈透视,详细教程(从前有挂)是一款可以让一直输的玩家,快速成为一个...
透视了解!hhpoker透视方... 透视了解!hhpoker透视方法,wepoker私人局外卦,必赢方法(原来真的是有挂)1、这是跨平台...
透视美元局!aapoker辅助... 透视美元局!aapoker辅助器怎么用,pokemomo辅助工具,总结教程(素来真的是有挂);一、a...
透视有挂!wepoker底牌透... 透视有挂!wepoker底牌透视脚本,wepoker公共底牌,wpk教程(一贯是真的有挂)1、很好的...
透视黑科技!aapoker辅助... 透视黑科技!aapoker辅助挂,wepoker透视底牌,科技教程(原先真的有挂);原来确实真的有挂...