Middle
Kuidas piirata suhtlust rakenduste vahel, mis paiknevad erinevates nimelahendustes?
sobes.tech AI
Vastus AI-lt
Kasutage võrgupoliitikaid.
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow-from-namespace
namespace: default # Namespace, kus asub teenus, mille suhtlust piirame
spec:
podSelector: {} # Rakenda kõigile podidele selles namespace
ingress:
- from:
- namespaceSelector:
matchLabels:
project: internal # Luba liiklus ainult namespace'idest, millel on märgis project: internal
ports:
- protocol: TCP
port: 80 # Luba liiklus ainult pordil 80
Teised lähenemised hõlmavad:
- Service Mesh (Istio, Linkerd): Pakuvad liikluse detailsemat kontrolli, sealhulgas vastastikust autentimist (mTLS).
- Tuleohud: sõlme tasemel (iptables) või pilvepakkuja tasemel.
- Rakendustes sisseehitatud mehhanismid: Näiteks API Gateway tasemel autoriseerimine.