目录
一、flannel网络插件
二、calico网络插件
1、部署
2、网络策略
(1)限制pod流量
(2)限制namespace流量
(3)同时限制namespace和pod
(4)限制集群外部流量
一、flannel网络插件Flannel是一种Kubernetes网络插件,它可以为Kubernetes集群提供网络通信能力。Flannel使用虚拟网络层来创建整个集群的单一网络。在Flannel中,每个节点都有一个子网,节点之间的通信是通过路由转发完成的。Flannel可以使用不同的后端(例如UDP、VXLAN或AWS VPC)来创建虚拟网络,为Kubernetes的网络提供可靠而高效的通信方式。Flannel还提供多种IP自动分配方案,从而可以简化节点配置和管理。