Junior — Middle
Milyen funkciókat lát el a NetworkPolicy a Kubernetesben a hálózati forgalom kezelésére?
sobes.tech MI
Válasz az MI-től
A Kubernetesben a NetworkPolicy-t a hálózati forgalom kezelésére használják a podok és más hálózati entitások között a klaszteren belül. Fő funkciók:
- Bejövő és kimenő forgalom irányítása: lehetővé teszi, hogy meghatározza, mely podok vagy IP-címek küldhetnek vagy fogadhatnak forgalmat.
- Hálózati erőforrások izolálása: segít korlátozni a hozzáférést a podok között a biztonság növelése érdekében.
- Szűrés címkék és névtér szerint: a szabályok bizonyos címkékkel ellátott podokra vagy névtérben lévő podokra vonatkoznak.
- Különböző protokollok és portok támogatása: a forgalom korlátozható protokollok (TCP, UDP) és portok szerint.
Egyszerű NetworkPolicy példa, amely csak a app=frontend címkével ellátott podokból érkező forgalmat engedélyezi:
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow-frontend
spec:
podSelector:
matchLabels:
role: backend
ingress:
- from:
- podSelector:
matchLabels:
app: frontend