当前位置: 首页 > news >正文

打开浏览器的网站网页设计和网站制作

打开浏览器的网站,网页设计和网站制作,idea网站开发教程,重庆网站优化公司怎么样最近准备花一周的时间准备CKS考试,在准备考试中发现有一个题目关于不安全项目修复的题目。 ​ 专栏其他文章: [CKS] Create/Read/Mount a Secret in K8S-CSDN博客[CKS] Audit Log Policy-CSDN博客 -[CKS] 利用falco进行容器日志捕捉和安全监控-CSDN博客[CKS] K8S Ne…

最近准备花一周的时间准备CKS考试,在准备考试中发现有一个题目关于不安全项目修复的题目。

​ 专栏其他文章:

  • [CKS] Create/Read/Mount a Secret in K8S-CSDN博客
  • [CKS] Audit Log Policy-CSDN博客
    -[CKS] 利用falco进行容器日志捕捉和安全监控-CSDN博客
  • [CKS] K8S NetworkPolicy Set Up-CSDN博客
  • [CKS] K8S AppArmor Set Up-CSDN博客
  • [CKS] 利用Trivy对image进行扫描-CSDN博客
  • [CKS] kube-batch修复不安全项-CSDN博客
  • [CKS] K8S ServiceAccount Set Up-CSDN博客
  • [CKS] K8S Admission Set Up-CSDN博客
  • [CKS] K8S Dockerfile和yaml文件安全检测-CSDN博客
  • CKS真题
  • CKA真题

What’s the NetworkPolicy

关于network policy的介绍可以查看: https://kubernetes.io/docs/concepts/services-networking/network-policies/

Question 1

A default deny network policy is a policy that blocks all traffic in a namespace by default.

Create a network policy called default-deny that blocks all incoming traffic to all Pods in the mordor namespace.
本题的意思是需要创建一个default-deny的policy,他可以拒绝所有来自mordor命名空间下pod的访问流量

Practice

创建如下default-deny.yaml文件,文件内容为
在这里插入图片描述
创建资源

kubectl create -f default-deny.yml

Question 2

Create a network policy called ‘mtdoom-np’ that allows specific traffic on port 80 to reach the ‘mtdoom’ Pod in the mordor namespace.

The policy should allow incoming traffic:

  • From all Pods in the ‘frodo’ namespace.

  • From all Pods with the label ‘app=sam’, regardless of which namespace they are in.
    这个题的意思是创建一个名字叫mtdoom-np的network policy,它允许特定的流量到达mtdoom pod下。以下是规则

  • 所有来自frodo namespace下的流量

  • 所有带有label为app=sam的流量

对于目标pod可以使用podSelector的label进行筛选podSelector.matchLabels
通过下面的命令查看labels(我看到我的label是app=mtdoom):

kubectl get pod mtdoom -n mordor --show-labels

在这里对于namespace流量的筛选可以使用namespaceSelector下的label进行筛选namespaceSelector.matchLabels
通过下面的命令查看labels(我看到我的事app=frodo)

kubectl get ns frodo --show-labels

对于pod的流量可以通过podSelector的label进行筛选podSelector.matchLabels
所以创建mtdoom-np.yml文件,文件内容如下:
在这里插入图片描述
创建networkpolicy

kubectl create -f mtdoom-np.yml

Ingress和Egress的区别?

Ingress和Egress是网络中的两个术语,用来描述数据流动的方向。

Ingress(入口)是指数据从外部网络进入内部网络的方向。在网络中,Ingress点是数据从外部网络进入内部网络的地方。例如,当你从互联网上访问一个网站时,数据就是通过Ingress点从互联网进入网站的服务器。

Egress(出口)是指数据从内部网络流出到外部网络的方向。在网络中,Egress点是数据从内部网络流出的地方。例如,当你从一个网站下载文件时,数据就是通过Egress点从网站的服务器流向你的设备。

总结来说,Ingress是数据流动的入口方向,而Egress是数据流动的出口方向。

http://www.r43.cn/news/419.html

相关文章:

  • 公司网站域名如何申请西安百度seo
  • 网站开发完成情况说明搜索引擎官网
  • 养殖网站 模板谷歌优化技巧
  • 修改网站j广州网络公司网站联盟
  • 建筑模型设计网站建设seo快排
  • 做淘宝客如何建自己的网站百度搜索词热度查询
  • wordpress带汉字图片不显示不出来河南做网站优化
  • 我的世界做rpg网站厦门人才网个人版
  • 英语网站海报手抄报怎么做手机怎么搭建网站
  • 做seo时网站发文目的永久免费crm客户管理系统
  • 做谐和年龄图的网站做营销型网站哪家好
  • 网站建设公司自贡行业网站有哪些平台
  • 织梦怎么做单页网站网站排名优化查询
  • 可以自己做网站经营吗百度关键词推广费用
  • 湛江网站设计服务网站推广入口
  • 全屏企业网站欣赏网络服务包括哪些内容
  • 如何做公众号seo在线优化工具 si
  • 手机怎么创建网页快捷方式常州百度seo排名
  • abc网站建设怎么样电商seo是指
  • 中国建设银行网上商城官网独立站seo实操
  • 做个网站怎样做的关键词怎么优化到百度首页
  • 如何提升网站用户体验seo关键词分析表
  • 网站建设的作用是什么如何做好网络推广工作
  • php7搭建wordpress搜索引擎优化的英文缩写
  • 厦门免费建立企业网站搜素引擎优化
  • 个人做的网站不能做淘客搭建一个网站需要多少钱?
  • 招聘网站费用怎么做分录百度电脑版下载官网
  • 太原做网站的公司朋友圈广告
  • 建站平台外贸创建网站免费注册
  • 毕业设计代做网站推荐百度客服在哪里找