ネットワークセキュリティ: ネットワークポリシーへのエグレスネットワークルールのアタッチ不可¶
ネットワークルールは、 ネットワークポリシー にアタッチして受信ネットワークトラフィック(イングレス)を制御したり、外部アクセス統合にアタッチして送信ネットワークトラフィック(エグレス)を制御したりすることができます。ネットワークルールの目的は、 MODE パラメーターによって制御されます。同じネットワークルールが、イングレス(MODE=INGRESS
)とエグレス(MODE=EGRESS
)の両方に使われることはありません。
- 変更前:
管理者は、
MODE=EGRESS
を持つネットワークルールを効果がなくてもネットワークポリシーにアタッチすることができます。- 変更後:
MODE=EGRESS
を持つネットワークルールをネットワークポリシーにアタッチしようとすると、エラーになります。
参照: 1760