Junior — Middle
Quelles fonctions NetworkPolicy remplit-elle dans Kubernetes pour gérer le trafic réseau?
sobes.tech IA
Réponse de l'IA
NetworkPolicy dans Kubernetes est utilisé pour gérer le trafic réseau entre les pods et autres entités réseau à l'intérieur du cluster. Fonctions principales:
- Contrôle du trafic entrant et sortant : permet de définir quels pods ou adresses IP peuvent envoyer ou recevoir du trafic.
- Isolation des ressources réseau : aide à limiter l'accès entre les pods pour renforcer la sécurité.
- Filtrage par étiquettes et espaces de noms : les règles s'appliquent aux pods avec des étiquettes spécifiques ou dans certains espaces de noms.
- Support pour différents protocoles et ports : il est possible de limiter le trafic par protocoles (TCP, UDP) et ports.
Exemple d'une NetworkPolicy simple permettant le trafic entrant uniquement depuis des pods avec l'étiquette app=frontend :
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow-frontend
spec:
podSelector:
matchLabels:
role: backend
ingress:
- from:
- podSelector:
matchLabels:
app: frontend