Red Hat Training

A Red Hat training course is available for OpenShift Container Platform

8.10.3. 새 프로젝트의 기본 NetworkPolicy 설정

클러스터 관리자는 새 프로젝트가 생성될 때마다 기본 NetworkPolicy 오브젝트(한 개 이상)의 자동 생성을 활성화하도록 기본 프로젝트 템플릿을 수정할 수 있습니다. 이 작업을 수행하려면 다음을 수행합니다.

  1. 사용자 지정 프로젝트 템플릿을 생성하고 마스터를 사용하도록 구성합니다.
  2. default 라벨을 사용하여 default 프로젝트에 레이블을 지정합니다.

    중요

    이전 절차의 default 레이블로 default 프로젝트에 레이블을 지정한 경우 이 단계를 건너뜁니다. 네임스페이스에 레이블을 추가하려면 클러스터 관리자 역할이 필요합니다.

    $ oc label namespace default name=default
  3. 원하는 NetworkPolicy 오브젝트 를 포함하도록 템플릿을 편집합니다.

    $ oc edit template project-request -n default
    참고

    기존 템플릿에 NetworkPolicy 오브젝트를 포함하려면 oc edit 명령을 사용합니다. 현재는 oc patch 를 사용하여 오브젝트를 템플릿 리소스에 추가할 수 없습니다.

    1. 각 기본 정책을 objects 배열의 요소로 추가합니다.

      objects:
      ...
      - apiVersion: networking.k8s.io/v1
        kind: NetworkPolicy
        metadata:
          name: allow-from-same-namespace
        spec:
          podSelector:
          ingress:
          - from:
            - podSelector: {}
      - apiVersion: networking.k8s.io/v1
        kind: NetworkPolicy
        metadata:
          name: allow-from-default-namespace
        spec:
          podSelector:
          ingress:
          - from:
            - namespaceSelector:
                matchLabels:
                  name: default
      ...