Sobes.tech
Middle

Kuidas piirata suhtlust rakenduste vahel, mis paiknevad erinevates nimelahendustes?

sobes.tech AI

Vastus AI-lt

Kasutage võrgupoliitikaid.

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
  name: allow-from-namespace
  namespace: default # Namespace, kus asub teenus, mille suhtlust piirame
spec:
  podSelector: {} # Rakenda kõigile podidele selles namespace
  ingress:
  - from:
    - namespaceSelector:
        matchLabels:
          project: internal # Luba liiklus ainult namespace'idest, millel on märgis project: internal
    ports:
    - protocol: TCP
      port: 80 # Luba liiklus ainult pordil 80

Teised lähenemised hõlmavad:

  • Service Mesh (Istio, Linkerd): Pakuvad liikluse detailsemat kontrolli, sealhulgas vastastikust autentimist (mTLS).
  • Tuleohud: sõlme tasemel (iptables) või pilvepakkuja tasemel.
  • Rakendustes sisseehitatud mehhanismid: Näiteks API Gateway tasemel autoriseerimine.