网络安全:无法将出口网络规则附加到网络策略(待定)¶
网络规则可以附加到 网络策略,以控制传入的网络流量(入口),也可附加到外部访问集成,以控制传出的网络流量(出口)。网络规则的用途由其 MODE 参数控制。同一条网络规则不会同时用于两个入口 (MODE=INGRESS
) 和出口 (MODE=EGRESS
)。
- 变更前:
管理员可以使用
MODE=EGRESS
向网络策略附加网络规则,即便其并无效果。- 变更后:
尝试附加使用
MODE=EGRESS
将网络规则附加到网络策略会导致错误。
参考:1760