Управление выходными вызовами модулей Kubernetes на основе промежуточного файла хоста
Могу ли я изменить и использовать/etc/host.allow
файл или что-то подобное, чтобы ограничить исходящие (исходящие) вызовы из моих модулей Kubernetes. Если во время исходящего вызова из модуля во внешний домен происходит промежуточный поиск (скажем, google.com), тогда я смогу использоватьhosts.allow
какой конфиг для контроля и ограничения доступа исходящих звонков?
Например, я хочу разрешитьgoogle.com
и заблокироватьgitHub.com
.
Примечание. В модулях по умолчанию я вижу, что модуль coredns уже присутствует с изображением:rancher/coredns-coredns:1.8.3.
Я так понимаю, что он поставляется по умолчанию с k3s.
PS: Я уже изучил политику Calico и других внешних (сторонних) сетей, но они не соответствуют моим требованиям.