主要功能
- 隔离生效时同时要求来源 Egress 与目标 Ingress 放行
- 计算 matchLabels、matchExpressions、Namespace Selector 与 ipBlock
- 按选定端口比较所有已提供 Pod 对
- 把 Service Selector 与 targetPort 解析到后端 Pod
在本地计算 NetworkPolicy v1 的 Selector、隔离、Peer 与端口,映射 Service 后端,并生成有方向的连通矩阵。
支持多文档 YAML/List 与常见 Workload Pod Template,最大 8 MiB、5,000 个对象。
载入示例并分析后,可选择任意 Pod 对验证方向、Selector 和端口。
解释 Pod 到 Pod 的 Ingress 与 Egress 判定。在本地计算 NetworkPolicy v1 的 Selector、隔离、Peer 与端口,映射 Service 后端,并生成有方向的连通矩阵。核心处理优先在当前浏览器中完成。
可以。Kubernetes NetworkPolicy 连通性模拟器可以直接在现代浏览器中打开,无需安装桌面软件。
常见场景包括:发布前检查网络策略真实语义;解释异常放行或阻断的 Pod 连接。
核心处理优先在浏览器本地完成。主要能力包括隔离生效时同时要求来源 Egress 与目标 Ingress 放行、计算 matchLabels、matchExpressions、Namespace Selector 与 ipBlock、按选定端口比较所有已提供 Pod 对;登录、评论和匿名统计等站点功能可能产生常规网络请求。
共 0 条评论
登录后可以参与评论和回复。