問題タブ [kubernetes-service]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
kubernetes - 名前空間間のアクセスをブロックしますが、外部トラフィックへのアクセスは許可します
と の 2 つの名前空間がprod
ありdefault
ます。これらの名前空間内のリソースへのアクセスを無効にしたい ( default
NS からのリソースは からのリソースへのアクセスを取得できずprod
、 からのリソースは からprod
のリソースへのアクセスを取得できないdefault
) しかし、外部トラフィック (イングレス) のためにこれらのリソースにアクセスする機会を許可します。
Pod はprod
、指定された名前空間内の他の Pod にアクセスできます。からdefault
のポッドは、 内のポッドにアクセスできませんprod
。
ブラウザからサービスにアクセスしようとすると、ブロックされます。内部のサービスにポート転送を使用しようとすると、prod
すべて正常に動作します。
kubernetes - 別のサービス エンドポイントに依存する場合に Kubernetes エンドポイントを作成する方法
2 つのコンテナーを持つ kubernetes でポッドを作成しています。1 つのコンテナーが、実行中のサービスのエンドポイントを見つけようとします。見つからない場合は、終了して再起動し、ポッド #1 コンテナーがエンドポイント IP を構成しないようにします。
Pod #2 は同じことを行いますが、Pod #1 が Pod #2 のエンドポイントを見つけるまで構成されない Pod #1 のエンドポイントを探しています。
ポッドの両方のエンドポイントが作成され、それらが相互に接続されている場合、これを回避するにはどうすればよいですか。