inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

Certified Kubernetes Security Specialist (CKS) – Practical Exam Guide

[📌문제풀이] NetworkPolicy 사용하기

NetworkPolicy에서 NamespaceSelector 설정 관련

해결된 질문

48

@tempmrn

작성한 질문수 1

0

안녕하세요.

NetworkPolicy 문제에서 allow-from-prod 를 작성할 때, 아래와 같은 설정을 답안으로 작성해 주셨습니다.

spec:
  ...
  ingress:
  - from:
    - namespaceSelector:
        matchExpressions:
        - key: env
	  operator: In
          values: ["prod"]

 

혹시 아래와 같이 작성하여도 정답이 맞을지 여쭤보고 싶어서 글 작성하게 되었습니다. 저는 문서에서 해당 파트를 참고하여 작성하였습니다.(https://kubernetes.io/docs/concepts/services-networking/network-policies/#networkpolicy-resource)

spec:
  ...
  ingress:
  - from:
    - namespaceSelector:
        matchLabels:
          env: prod

테스트 결과 통신은 아래와 같이 되는 것을 확인하였습니다.

# pod 들의 IP와 port 확인
$ k get pod -A -o wide
NAMESPACE            NAME                                      READY   STATUS    RESTARTS      AGE   IP              NODE           NOMINATED NODE   READINESS GATES
data                 postgres-5d6dd5946-rbz9m                  1/1     Running   0             10m   192.168.1.92    node01         <none>           <none>
data                 test-pod                                  1/1     Running   0             10m   192.168.1.164   node01         <none>           <none>
default              test-pod                                  1/1     Running   0             10m   192.168.1.99    node01         <none>           <none>
kube-system          cilium-9cpx4                              1/1     Running   1 (44m ago)   27d   172.30.2.2      node01         <none>           <none>
...
prod                 test-pod                                  1/1     Running   0             10m   192.168.1.184   node01         <none>           <none

$ k exec test-pod -it -n prod -- /bin/sh
/# ping 192.168.1.164    # -n data 의 pod
------------------------------
PING 192.168.1.164 (192.168.1.164): 56 data bytes
64 bytes from 192.168.1.164: seq=0 ttl=63 time=0.070 ms
64 bytes from 192.168.1.164: seq=1 ttl=63 time=0.079 ms
64 bytes from 192.168.1.164: seq=2 ttl=63 time=0.052 ms
64 bytes from 192.168.1.164: seq=3 ttl=63 time=0.074 ms
^C
--- 192.168.1.164 ping statistics ---
4 packets transmitted, 4 packets received, 0% packet loss
round-trip min/avg/max = 0.052/0.068/0.079 ms

통신과는 별개로 다른 부분에서 문제가 될 가능성이 있지 않을까 싶어서 여쭤봅니다.

 

감사합니다.

kubernetes security devops infrastructure container

답변 1

0

일프로

그렇게 하셔도 됩니다.

그게 일반적인 라벨 연결 방법이고요.

제가 자료실 작성한 내용은 좀더 세부적인 조건식을 넣기 위한 방법인데, 문제에서의 라벨 연결은 단순 연결이기 때문에 지금 작성하신 대로 하는 게 더 적절하긴 합니다.

3. Node Schedule 중 pod-5가 마스터 노드에 배치됩니다.

0

16

1

실제 시험에서 링크

1

13

1

volume hostpath의 강의에 관해 질문이 있습니다.

1

19

2

국내대리인의 지정에 관한 강의가 없습니다.

0

27

2

(해결완료)EC2 이중화를 해도 기존 EC2 CPU 사용률이 높은 문제

0

41

2

유저 이미지 등록 에러

0

30

1

6번 문제 질문입니다.

0

52

2

그라파나에서 대시보드 import 실패

1

46

2

VM 내 k8s에 접속하는 이유와 방식 문의

1

32

1

맥북에서 영상이 안나옵니다

1

20

1

!!!!!강의내용 틀린 부분 수정좀 해줘요!!!!!!!

1

29

1

SQS 노션 자료 내용

0

68

2

안내판 설치 항목 중

0

66

4

image pull 에러

1

42

2

강의 다운로드

0

86

3

영상오류

1

49

1

프롬프트 설계 파일

0

47

2

실무에서 동의어 정의 관련

0

49

2

동영상이상여부

0

36

1

혹시 다음 강의는 언제쯤 나올까요?

0

38

1

컨트롤러

1

67

2

카페 접근 권한이 없습니다.

1

60

2

파일 다운로드 오류

0

57

3

클라우드 프론트 멀티 오리진의 의미가 정확히 무엇인가요?

0

81

2