×

作为集群管理员,您可以列出任何现有出口防火墙的名称并查看特定出口防火墙的流量规则。

查看EgressFirewall对象

您可以查看集群中的EgressFirewall对象。

先决条件
  • 使用OVN-Kubernetes网络插件的集群。

  • 安装OpenShift命令行界面(CLI),通常称为oc

  • 您必须登录到集群。

步骤
  1. 可选:要查看在集群中定义的EgressFirewall对象的名称,请输入以下命令

    $ oc get egressfirewall --all-namespaces
  2. 要检查策略,请输入以下命令。将<policy_name>替换为要检查的策略的名称。

    $ oc describe egressfirewall <policy_name>
    示例输出
    Name:		default
    Namespace:	project1
    Created:	20 minutes ago
    Labels:		<none>
    Annotations:	<none>
    Rule:		Allow to 1.2.3.0/24
    Rule:		Allow to www.example.com
    Rule:		Deny to 0.0.0.0/0