使用 k8s 网络策略或 calico,我可以只将这些工具用于 pod 到 pod 集群网络策略。我已经有外部集群策略的网络规则。
例如,如果我应用此印花布规则:
apiVersion: projectcalico.org/v3
kind: NetworkPolicy
metadata:
name: allow-ingress-from-b
namespace: app
spec:
selector: app == 'a'
ingress:
- action: Allow
protocol: TCP
source:
selector: app == 'b'
destination:
ports:
- 80
在此示例中,我允许从应用 B 到应用 A 的流量。但这将禁止所有其他进入 A 的流量。是否可以仅将此规则从 pod 应用到 pod ?