メイン コンテンツをスキップする 補完的コンテンツへスキップ

Dynamic Engineにおける内部制限付きの一般的なエグレスの許可

最終更新日時: 2026/08/07
デフォルトのインターネットエグレスポリシーを、内部の制限は維持しつつ、より広範なアウトバウンドトラフィックを許可するカスタムポリシーに置き換えます。

このタスクについて

デフォルトのポリシー設定よりも広範なアウトバウンドアクセスを許可しつつ、一部の内部宛先へのアクセスは制限したままにする場合は、この手順を適用します。

手順

  1. デフォルトのインターネットエグレスポリシーを無効にし、より広範なエグレスポリシーを有効にします。
    cat <<EOF > custom-network-policies-values.yaml
    configuration:
      networkPolicies:
        enabled: true # Enable network policies
        policies:
    # Disable default policy allowing all egress traffic to the internet
          default-allow-egress-to-internet:
            enabled: false
          allow-general-egress-with-internal-restrictions:
            enabled: true
            spec:
              podSelector: {} # applied to all pods without any restrictions
              egress:
                - to:
                    - ipBlock:
                        cidr: 0.0.0.0/0 # allow egress traffic to any destinations
                        except:  #exclude specific desitnations
                          - xx.xxx.0.0/24 
                          - xxx.xxx.xxx.xxx/32
              policyTypes:
                - Egress
    EOF
    IPプレースホルダーを実際のアドレスに置き換えます。
  2. 一般的なエグレスポリシーファイルを使用して、チャートをインストールまたはアップグレードします。
    helm upgrade --install dynamic-engine-$DYNAMIC_ENGINE_ID \
      -f $DYNAMIC_ENGINE_ID-values.yaml \
      -f custom-network-policies-values.yaml \
      oci://ghcr.io/talend/helm/dynamic-engine \
      --version $DYNAMIC_ENGINE_VERSION
    
    helm upgrade --install dynamic-engine-environment-$DYNAMIC_ENGINE_ENVIRONMENT_ID \
      -f $DYNAMIC_ENGINE_ENVIRONMENT_ID-values.yaml \
      -f custom-network-policies-values.yaml \
      oci://ghcr.io/talend/helm/dynamic-engine-environment \
      --version $DYNAMIC_ENGINE_VERSION
  3. より広範なポリシーセットを検証します。

    デフォルトのインターネットエグレスポリシーが無効化されており、エンジンおよび 環境ネームスペースにおいて一般的なエグレスポリシーが有効になっていることを確認します。

    kubectl get networkpolicies -A -l "app.qlik.com/owned-by=qlik"
    default-allow-egress-to-internetポリシーは削除され、代わりにカスタムエグレスポリシーであるallow-general-egress-with-internal-restrictionsが表示されるはずです。

このページは役に立ちましたか?

このページまたはコンテンツにタイポ、ステップの省略、技術的エラーなどの問題が見つかった場合はお知らせください。