使用 Calico 进行网络策略

本页面展示了几种在 Kubernetes 上创建 Calico 集群的快速方法。

准备工作

决定是要部署云端集群还是本地集群。

使用 Google Kubernetes Engine(GKE)创建 Calico 集群

先决条件gcloud

  1. 要启动带有 Calico 的 GKE 集群,请包含 --enable-network-policy 标志。

    语法

    gcloud container clusters create [CLUSTER_NAME] --enable-network-policy
    

    示例

    gcloud container clusters create my-calico-cluster --enable-network-policy
    
  2. 要验证部署,请使用以下命令。

    kubectl get pods --namespace=kube-system
    

    Calico Pod 以 calico 开头。检查确保每个 Pod 的状态都为 Running

使用 kubeadm 创建本地 Calico 集群

要在十五分钟内使用 kubeadm 获得一个本地单主机 Calico 集群,请参阅 Calico 快速入门

下一步

集群运行后,你可以按照声明网络策略来试用 Kubernetes 网络策略。

上次修改于太平洋标准时间 2023 年 2 月 19 日 晚上 7:46:修复了 Calico 快速入门链接 (e2e8192cb6)