inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

Certified Kubernetes Security Specialist (CKS) – Practical Exam Guide

[📌문제풀이] NetworkPolicy 사용하기

NetworkPolicy에서 NamespaceSelector 설정 관련

해결된 질문

51

@tempmrn

작성한 질문수 1

0

안녕하세요.

NetworkPolicy 문제에서 allow-from-prod 를 작성할 때, 아래와 같은 설정을 답안으로 작성해 주셨습니다.

spec:
  ...
  ingress:
  - from:
    - namespaceSelector:
        matchExpressions:
        - key: env
	  operator: In
          values: ["prod"]

 

혹시 아래와 같이 작성하여도 정답이 맞을지 여쭤보고 싶어서 글 작성하게 되었습니다. 저는 문서에서 해당 파트를 참고하여 작성하였습니다.(https://kubernetes.io/docs/concepts/services-networking/network-policies/#networkpolicy-resource)

spec:
  ...
  ingress:
  - from:
    - namespaceSelector:
        matchLabels:
          env: prod

테스트 결과 통신은 아래와 같이 되는 것을 확인하였습니다.

# pod 들의 IP와 port 확인
$ k get pod -A -o wide
NAMESPACE            NAME                                      READY   STATUS    RESTARTS      AGE   IP              NODE           NOMINATED NODE   READINESS GATES
data                 postgres-5d6dd5946-rbz9m                  1/1     Running   0             10m   192.168.1.92    node01         <none>           <none>
data                 test-pod                                  1/1     Running   0             10m   192.168.1.164   node01         <none>           <none>
default              test-pod                                  1/1     Running   0             10m   192.168.1.99    node01         <none>           <none>
kube-system          cilium-9cpx4                              1/1     Running   1 (44m ago)   27d   172.30.2.2      node01         <none>           <none>
...
prod                 test-pod                                  1/1     Running   0             10m   192.168.1.184   node01         <none>           <none

$ k exec test-pod -it -n prod -- /bin/sh
/# ping 192.168.1.164    # -n data 의 pod
------------------------------
PING 192.168.1.164 (192.168.1.164): 56 data bytes
64 bytes from 192.168.1.164: seq=0 ttl=63 time=0.070 ms
64 bytes from 192.168.1.164: seq=1 ttl=63 time=0.079 ms
64 bytes from 192.168.1.164: seq=2 ttl=63 time=0.052 ms
64 bytes from 192.168.1.164: seq=3 ttl=63 time=0.074 ms
^C
--- 192.168.1.164 ping statistics ---
4 packets transmitted, 4 packets received, 0% packet loss
round-trip min/avg/max = 0.052/0.068/0.079 ms

통신과는 별개로 다른 부분에서 문제가 될 가능성이 있지 않을까 싶어서 여쭤봅니다.

 

감사합니다.

kubernetes security devops infrastructure container

답변 1

0

일프로

그렇게 하셔도 됩니다.

그게 일반적인 라벨 연결 방법이고요.

제가 자료실 작성한 내용은 좀더 세부적인 조건식을 넣기 위한 방법인데, 문제에서의 라벨 연결은 단순 연결이기 때문에 지금 작성하신 대로 하는 게 더 적절하긴 합니다.

vagrant up 설치 에러

0

15

2

키페어 설정

0

19

2

수업 및 교재 관련 문의

0

27

0

인증심사 관련된 법령

0

19

1

이거 지금 부터 들어도 괜찮을까요 ?? 시간이 꽤지난거같은데 .. 뭐 최신하고 아에 안맞을까요 .

0

21

1

환경설정 스크립트에서 storageclass가 생성되지 않습니다.

0

31

2

자료를 다운로드후 압축을 풀때 오류납니다.

0

36

2

pod kubetm/app 에서 image를 갑자기 못가져 오는거 같습니다.

1

30

2

스크린샷 저장위치는 어디 인가요?

0

35

2

강의가 개정안이 반영 된건지 궁금합니다.

0

47

1

3. Node Schedule 중 pod-5가 마스터 노드에 배치됩니다.

1

40

2

실제 시험에서 링크

1

34

1

volume hostpath의 강의에 관해 질문이 있습니다.

1

34

2

국내대리인의 지정에 관한 강의가 없습니다.

0

47

2

(해결완료)EC2 이중화를 해도 기존 EC2 CPU 사용률이 높은 문제

0

53

2

유저 이미지 등록 에러

0

39

1

6번 문제 질문입니다.

0

71

2

그라파나에서 대시보드 import 실패

1

58

2

VM 내 k8s에 접속하는 이유와 방식 문의

1

41

1

맥북에서 영상이 안나옵니다

1

29

1

!!!!!강의내용 틀린 부분 수정좀 해줘요!!!!!!!

1

39

1

SQS 노션 자료 내용

0

74

2

image pull 에러

1

46

2

카페 접근 권한이 없습니다.

1

66

2