$ oc get egressfirewall --all-namespaces
作为集群管理员,您可以列出任何现有出口防火墙的名称并查看特定出口防火墙的流量规则。
您可以查看集群中的EgressFirewall对象。
使用OVN-Kubernetes网络插件的集群。
安装OpenShift命令行界面(CLI),通常称为oc
。
您必须登录到集群。
可选:要查看在集群中定义的EgressFirewall对象的名称,请输入以下命令
$ oc get egressfirewall --all-namespaces
要检查策略,请输入以下命令。将<policy_name>
替换为要检查的策略的名称。
$ oc describe egressfirewall <policy_name>
Name: default
Namespace: project1
Created: 20 minutes ago
Labels: <none>
Annotations: <none>
Rule: Allow to 1.2.3.0/24
Rule: Allow to www.example.com
Rule: Deny to 0.0.0.0/0