1

Kubernetes NetworkPolicyを使用してネットワークポリシーを制御することに興味があります。 NetworkPolicyがトラフィックをブロックしているかどうかを知りたいので、ポリシーを修正するか、違反しているものを修正/中止できます。Kubernetes NetworkPolicyのネットワークトラフィックを監視またはログオフします

私たちはキャリコを使用しており、有料の機能と見なしています。 https://github.com/projectcalico/calico/issues/1035

チリウムはです。これは、私たちがCiliumを使い始めるとうまくいくと思われます。 http://docs.cilium.io/en/latest/troubleshooting/

Kuberenetes NetworkPolicyに違反するネットワークトラフィックを監視する一般的な、ベンダーに依存しない方法はありますか?

答えて

1

AFAIU、NetworkPolicyは単なる抽象化であるため、このようなベンダーに依存しないツールを作成する方法はありません。各ネットワーキングプラグインは、それらを別々に強制します(CiliumはL3とL4ではBPF、L7ではEnvoyで動作します)。したがって、各プラグインはこの情報にアクセスする独自の手段を提供する必要があります。

AFAIK、この情報を保存するためのKubernetesコミュニティのイニシアティブはなく、この情報を提供するためのCNIプラグインのインターフェイスを提供していますが、楽しいプロジェクトのようです。

免責事項:私はCilium開発チームです。

+0

これは私が物事をよりよく理解するようになった結論です。ところで、私は本当に繊毛が好きです。それは生産に少し信頼できないようですが、私は6ヶ月または1年でそれに切り替えることができます。 –

関連する問題