当前位置: 首页 > news >正文

手机网站建设教程常用的营销策略

手机网站建设教程,常用的营销策略,茂名市城市建设档案馆网站,幼儿园主题网络图设计图NetworkPolicy 是k8s中的网络策略可以限制pod以及namespace之间的访问流量 演示一下名称空间之间基于端口的访问限制 官方对networkpolicy的介绍 官方网址: 网络策略 |Kubernetes (简体中文) 一:创建NetworkPolicy vim…

NetworkPolicy 是k8s中的网络策略可以限制pod以及namespace之间的访问流量

演示一下名称空间之间基于端口的访问限制

官方对networkpolicy的介绍

官方网址:        网络策略 |Kubernetes (简体中文)

一:创建NetworkPolicy 

vim  networkpolicy.yaml

apiVersion: networking.k8s.io/v1 
kind: NetworkPolicy  
metadata: name: test-network-policy  # 策略的名称namespace: default  # 策略所在的命名空间
spec:  podSelector:  matchLabels: {}  # 空的标签选择器,意味着匹配default命名空间所有 PodpolicyTypes:  - Ingress ingress:  - from: - namespaceSelector:  # 从特定命名空间选择器匹配的命名空间中的 Pod 允许访问matchLabels:  app: echo  ports:  # 定义允许访问的端口- protocol: TCP  port: 80  - protocol: TCPport: 8080

生成networkpolicy

kubectl  apply -f networkpolicy.yaml

kubectl  describe networkpolicy 

#查看详细信息,因为我的default命名空间只有一个networkpolicy,所以没指定名字

kubectl  get  networkpolicy

可以看到这个networkpolicy是限制有app=echo的名称空间中的pod只允许访问default名称空间下的所有pod的80和8080端口,其他端口不允许访问

二:创建具有app=echo的名称空间

kubectl   create  ns  test  #创建namespace可以简写ns

kubectl  label  ns test  app=echo  #给test命名空间打上app=echo的标签

kubectl  get  ns  --show-labels   #查看test命名空间的标签

三:验证

在default命名空间下创建两个pod,分别为nginx和tomcat。

nginx是80端口 tomcat是8080端口

vim  nginx.yaml

apiVersion: v1
kind: Pod
metadata:name: nginxnamespace: default
spec:containers:- image: nginx:v1imagePullPolicy: IfNotPresentname: nginxports:- containerPort: 80protocol: TCP

vim  tomcat.yaml

apiVersion: v1
kind: Pod
metadata:name: tomcatnamespace: default
spec:containers:- image: tomcat:v1imagePullPolicy: IfNotPresentname: nginxports:- containerPort: 8080protocol: TCP

创建出来 

kubectl  apply  -f  nginx.yaml  

kubectl  apply  -f  tomcat.yaml  

在test命名空间中创建一个pod进行访问验证

创建一个busybox

kubectl run busy-test --image=docker.io/library/busybox:1.28 --namespace=test -- /bin/sh -c "sleep 3600"

查看default命名空间下的pod ip

kubectl  get pod -owide

kubectl -n test exec -it busy-test -- /bin/sh  #进入容器内部

使用wget 来请求一下网页文件

可以看到80和8080都是可以下载到的

下面来多开两个终端进入到busybox容器里面用于下载网页文件,随后修改networkpolicy查看效果

看录屏查看效果

k8s-networkpolicy

这个测试方式就是上面的两个终端分别下载nginx和tomcat的网页文件

下面那个终端用于动态修改网络策略:第一次是取消掉了8080端口也就是tomcat的端口,可以发现tomcat的网页不被持续下载了,第二次我们又取消掉了nginx的80端口之后nginx的网页文件也不被下载了,第三次我们又恢复了80端口,可以看到nginx的网页文件又重新被下载了

http://www.15wanjia.com/news/28785.html

相关文章:

  • 网站会员注册怎么做站优化
  • 做网站公司yuanmus教育培训机构有哪些
  • 农业信息网站 建设网络营销实训总结报告
  • 风铃做的网站能否推广网站营销与推广
  • 郑州网站优化软件互联网电商平台有哪些
  • 做网站教程 第一课看seo
  • 淄博哪里有网站建设平台营销型网站制作建设
  • 怎么做像滴滴一样网站发布软文
  • 公司网站制作费用申请信息流广告投放流程
  • wordpress同类软件网络营销就是seo正确吗
  • 代理上网广州专业seo公司
  • 如何获取网站是哪个公司制作可口可乐软文范例
  • wordpress主题添加设置上海优化网站seo公司
  • 做源码演示的网站关键词优化快速
  • 如何在百度上为企业做网站搜云seo
  • 网站建设专家论证会通过qq群可以进行友情链接交换
  • 家具定制网站seo顾问收费
  • 湖南 网站建设网站建站在线制作
  • 秦皇岛做网站seo的互联网销售包括哪些
  • 用cms做网站怎么样字节跳动广告代理商加盟
  • 怎么导入模板到wordpress百度推广优化
  • vs做的网站源代码360优化大师官方最新
  • 南宁企业网站制作模板网站建设合同模板
  • 手机网站建设咨询引流推广网站
  • 企业如何通过地方网站宣传网站营销管理制度范本
  • 外贸网站 栏目百度网盘云资源搜索引擎
  • 做网站去哪里投放广告互联网营销师
  • wap网站制作公司免费站推广网站不用下载
  • 网站后台更新内容后常见的网络推广方式有哪些
  • WordPress配置pdoseo