Red Hat Training

A Red Hat training course is available for OpenShift Container Platform

8.3. 프로젝트 네트워크 격리

클러스터에서 프로젝트 네트워크를 격리하고 그 반대로 격리하려면 다음을 실행합니다.

$ oc adm pod-network isolate-projects <project1> <project2>

위 예제에서 <project1> 및 <project2> 의 모든 Pod 및 서비스는 클러스터의 다른 글로벌이 아닌 프로젝트에서 포드 및 서비스에 액세스할 수 없으며 그 반대의 경우도 마찬가지입니다.

또는 특정 프로젝트 이름을 지정하는 대신 --selector=<project_selector> 옵션을 사용할 수 있습니다.

8.3.1. 프로젝트 네트워크 글로벌화

프로젝트에서 클러스터의 모든 Pod 및 서비스에 액세스할 수 있도록 허용하려면 다음을 수행합니다.

$ oc adm pod-network make-projects-global <project1> <project2>

위의 예에서 <project1> 및 <project2> 의 모든 Pod 및 서비스는 이제 클러스터의 모든 Pod 및 서비스에 액세스할 수 있으며 그 반대의 경우도 마찬가지입니다.

또는 특정 프로젝트 이름을 지정하는 대신 --selector=<project_selector> 옵션을 사용할 수 있습니다.