Sobes.tech
Middle

¿Cómo se puede limitar la interacción entre aplicaciones ubicadas en diferentes espacios de nombres?

sobes.tech AI

Respuesta de la IA

Usar políticas de red.

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
  name: allow-from-namespace
  namespace: default # Namespace donde se encuentra el servicio, cuya interacción limitamos
spec:
  podSelector: {} # Aplicar a todos los pods en este namespace
  ingress:
  - from:
    - namespaceSelector:
        matchLabels:
          project: internal # Permitir tráfico solo desde namespaces con la etiqueta project: internal
    ports:
    - protocol: TCP
      port: 80 # Permitir tráfico solo en el puerto 80

Otros enfoques incluyen:

  • Service Mesh (Istio, Linkerd): Ofrecen un control más granular sobre el tráfico, incluyendo autenticación mutua (mTLS).
  • Firewalls: A nivel de nodo (iptables) o proveedor de la nube.
  • Mecanismos integrados en las aplicaciones: Por ejemplo, autorización a nivel de API Gateway.