Kubernetesクラスタのネットワークポリシーを設定します。しかし、私たちの名前空間の少なくとも1つには、ExternalNameサービス(kubernetes reference - service types)、AWS RDSインテンス用)があります。このExternalNameサービスへのトラフィックを、特定のポッドセットからのトラフィックに制限するか、 。namespace isolation policyまたはNetworkPolicy resoureどちらがWeaveとProject Calico両方のドキュメントを検索した後、このような機能の一切の言及があるように思えません。ExternalNameサービスには適用されているように見える。Kubernetes外部ネームサービスのネットワークポリシー
名前空間には、それはへのネットワークトラフィックを制限することが可能です特定のポッドセットまたは特定の名前空間からのExternalNameサービス?
答えに感謝します。私はK8S Slackコミュニティのsig-network channelにもこの質問を投稿しました。カリコの従業員とウィーブの従業員が答えました。 Project Calicoは[退出ポリシー](http://docs.projectcalico.org/master/getting-started/kubernetes/tutorials/advanced-policy)をサポートし、Weaveには[問題](https://github.com/weaveworks/)があります。 weave/issues/2624)を使用して、[K8S出口ポリシーの提案](https://docs.google.com/document/d/1yAPPjdIV6aq7qteVIoYUbagE27jYn-6pnA8UXLAr078)をサポートしてください。あたかも出口に関する議論が少し遅れたように見える。 – iBlocksShaun