×

作为集群管理员,您可以修改现有出站防火墙的网络流量规则。

编辑 EgressFirewall 对象

作为集群管理员,您可以更新项目的出站防火墙。

先决条件
  • 使用 OVN-Kubernetes 网络插件的集群。

  • 安装 OpenShift 命令行界面 (oc)。

  • 您必须以集群管理员身份登录到集群。

步骤
  1. 查找项目的 EgressFirewall 对象的名称。将 <project> 替换为项目的名称。

    $ oc get -n <project> egressfirewall
  2. 可选:如果您在创建出站网络防火墙时没有保存 EgressFirewall 对象的副本,请输入以下命令创建一个副本。

    $ oc get -n <project> egressfirewall <name> -o yaml > <filename>.yaml

    <project> 替换为项目的名称。将 <name> 替换为对象的名称。将 <filename> 替换为保存 YAML 文件的名称。

  3. 更改策略规则后,输入以下命令替换 EgressFirewall 对象。将 <filename> 替换为包含更新的 EgressFirewall 对象的文件名。

    $ oc replace -f <filename>.yaml