我正在尝试找出哪种最佳方法来验证给定群集的网络策略配置。 根据文档
网络策略是由网络插件实现的,因此您必须使用支持NetworkPolicy的网络解决方案-仅创建资源而无需控制器即可实现该策略。
假设我只能通过kubectl访问我的集群,我该怎么做才能确保将使用部署到集群中的网络策略资源?
我知道可用的CNI和相关的矩阵功能。我知道您可以检查在与这些CNI相关的kube系统下部署的pod,并使用for ex验证相关功能。我共享的矩阵,但我想知道是否有一种更结构化的方法来验证当前安装的CNI及其相关功能。
关于“控制器实现”,有没有办法获取与网络策略相关的附加组件/控制器的列表?