网络
NetworkPolicy
NetworkPolicy是Kubernetes设计用来限制Pod访问的对象,通过设置NetworkPolicy策略,可以允许Pod被哪些地址访问(即入规则)、或Pod访问哪些地址(即出规则)。这相当于从应用的层面构建了一道防火墙,进一步保证了网络安全。NetworkPoli...[详细]
2020-11-25 11:11 分类:云计算Azure Bastion与Firewall结合使用
上一篇文章介绍了Azure Bastion在Global新增的支持虚拟网络peering的功能,这篇还是跟Azure Bastion有关,来看看Azure Bastion和Azure Firewall如何结合使用,在一个正常且保准的企业架构里,Bastion和Firewall应该都是同时使用的,Basti...[详细]
2020-11-25 10:14 分类:云计算-
【开发运维手牵手】「Linux篇」iptables用法详解和典型配置举例
iptables的主要功能是实现对网络数据包进出设备及转发的控制。当数据包需要进入设备、从设备中流出或者经该设备转发、路由时,都可以使用iptables进行控制。一、iptables中的“四表五链”及“堵通策略”1、“五链”“五链”是指内核中控制...[详细]
2020-11-13 13:13 分类:Linux 关于kvm虚拟机不能访问外网的问题处理
用kvm安装了一台最小化centos8虚拟机,安装完毕后,发现不能访问外网,记录一下处理的步骤:1,宿主机防火墙配置放行udp53端口firewall-cmd--add-rich-rule="ruleportport="53"protocol="udp"accept"--per...[详细]
2020-10-31 12:14 分类:Linux