Sobes.tech
Middle

Fərqli adlar sahələrində yerləşən tətbiqlər arasında qarşılıqlı əlaqəni necə məhdudlaşdırmaq olar?

sobes.tech Süni İntellekt

AI-dan cavab

Şəbəkə siyasətlərindən istifadə edin.

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
  name: allow-from-namespace
  namespace: default # Xidmətin yerləşdiyi namespace, onun qarşılıqlı əlaqəsini məhdudlaşdırırıq
spec:
  podSelector: {} # Bu namespace-dəki bütün podlara tətbiq olunur
  ingress:
  - from:
    - namespaceSelector:
        matchLabels:
          project: internal # Yalnız project: internal etiketi olan namespace-lərdən trafikə icazə verilir
    ports:
    - protocol: TCP
      port: 80 # Yalnız 80 portuna trafikə icazə verilir

Digər yanaşmalar aşağıdakılardır:

  • Service Mesh (Istio, Linkerd): Trafik üzərində daha dəqiq nəzarət təmin edir, o cümlədən qarşılıqlı autentifikasiya (mTLS).
  • Firewall-lər: Node səviyyəsində (iptables) və ya bulud təminatçısında.
  • Tətbiqlərdə daxili mexanizmlər: Məsələn, API Gateway səviyyəsində icazə.