Hyppää sisältöön

Docs CSC now features an automatic Finnish translation. Click here for more information.

Warning!

Puhti and Mahti are being decommissioned in stages, and their storage areas will become fully unavailable from 15 October 2026. Clean up unnecessary files and move any data you need to keep by 31 August 2026. See the Roihu data migration guide for instructions on transferring your data to Roihu.

Puhti computing services have been decommissioned and no new jobs are accepted or executed on its compute nodes. Puhti login nodes and storage services are planned to remain available until 15 October 2026.

Edistynyt taso

Sinun tulee perehtyä Kubernetesin NetworkPolicy APIin.
Tässä ohjeessa käytämme OKD:n komentorivikäyttöliittymätyökalua oc

Edistyneet NetworkPolicyt

Tässä alla olevassa YAML-esimerkissä on NetworkPolicy, joka sallii viestinnän toisesta nimiavaruudesta <NAME OF ANOTHER NAMESPACE> alkavana nykyiseen nimiavaruuteen:

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
  name: 'namespacelink'
spec:
  podSelector: {}
  policyTypes:
    - Ingress
  ingress:
    - from:
        - podSelector: {}
          namespaceSelector:
            matchLabels:
              kubernetes.io/metadata.name: <NAME OF ANOTHER NAMESPACE>

Tämä NetworkPolicy täytyy luoda nykyisessä nimiavaruudessa.

Jotta voit ottaa sen käyttöön, sinun tarvitsee vain luoda tiedosto yllä olevalla sisällöllä ja muistaa korvata nimiavaruuden arvo. Kun tiedosto on luotu:

oc create -f file.yaml

Voit tarkistaa, että NetworkPolicy luotiin oikein, komennolla:

$ oc describe NetworkPolicy namespacelink
Name:         namespacelink
Namespace:    test-httpd2
Created on:   2024-01-22 11:35:41 +0200 EET
Labels:       <none>
Annotations:  <none>
Spec:
  PodSelector:     <none> (Allowing the specific traffic to all pods in this namespace)
  Allowing ingress traffic:
    To Port: <any> (traffic allowed to all ports)
    From:
      NamespaceSelector: kubernetes.io/metadata.name=test-rc
      PodSelector: <none>
  Not affecting egress traffic
  Policy Types: Ingress

Lisätietoja on Verkko { #network } -tietosivulla.

Suomenkielinen tekoälykäännös

Sisällössä voi esiintyä virheellistä tietoa tekoälykäännöksestä johtuen.

Klikkaa tästä antaaksesi palautetta