Middle
Fərqli adlar sahələrində yerləşən tətbiqlər arasında qarşılıqlı əlaqəni necə məhdudlaşdırmaq olar?
sobes.tech Süni İntellekt
AI-dan cavab
Şəbəkə siyasətlərindən istifadə edin.
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow-from-namespace
namespace: default # Xidmətin yerləşdiyi namespace, onun qarşılıqlı əlaqəsini məhdudlaşdırırıq
spec:
podSelector: {} # Bu namespace-dəki bütün podlara tətbiq olunur
ingress:
- from:
- namespaceSelector:
matchLabels:
project: internal # Yalnız project: internal etiketi olan namespace-lərdən trafikə icazə verilir
ports:
- protocol: TCP
port: 80 # Yalnız 80 portuna trafikə icazə verilir
Digər yanaşmalar aşağıdakılardır:
- Service Mesh (Istio, Linkerd): Trafik üzərində daha dəqiq nəzarət təmin edir, o cümlədən qarşılıqlı autentifikasiya (mTLS).
- Firewall-lər: Node səviyyəsində (iptables) və ya bulud təminatçısında.
- Tətbiqlərdə daxili mexanizmlər: Məsələn, API Gateway səviyyəsində icazə.