coredns egress call 域名策略

Coredns Domain name policy for egress call

我可以使用coredns Domain name policy 限制或控制出口呼叫。
例如,我想允许 google.com 并阻止 gitHub.com。如果我已准备好 kubernetes 设置并在其中设置默认 coredns pod 运行,则需要执行哪些实施步骤。

我最近使用 egress-operator 完成了这项工作。您必须使用您将构建的 coredns 映像对其进行配置(遵循自述文件),它将通过运营商路由您的出口流量。

在运营商 external service 上,您可以将域列入白名单。

注意:尝试先使用docker本地注册中心而不是云端,以避免推拉延迟