Sobes.tech
Junior — Middle

Quelles fonctions NetworkPolicy remplit-elle dans Kubernetes pour gérer le trafic réseau?

sobes.tech IA

Réponse de l'IA

NetworkPolicy dans Kubernetes est utilisé pour gérer le trafic réseau entre les pods et autres entités réseau à l'intérieur du cluster. Fonctions principales:

  • Contrôle du trafic entrant et sortant : permet de définir quels pods ou adresses IP peuvent envoyer ou recevoir du trafic.
  • Isolation des ressources réseau : aide à limiter l'accès entre les pods pour renforcer la sécurité.
  • Filtrage par étiquettes et espaces de noms : les règles s'appliquent aux pods avec des étiquettes spécifiques ou dans certains espaces de noms.
  • Support pour différents protocoles et ports : il est possible de limiter le trafic par protocoles (TCP, UDP) et ports.

Exemple d'une NetworkPolicy simple permettant le trafic entrant uniquement depuis des pods avec l'étiquette app=frontend :

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
  name: allow-frontend
spec:
  podSelector:
    matchLabels:
      role: backend
  ingress:
  - from:
    - podSelector:
        matchLabels:
          app: frontend