Sobes.tech
Middle

Hogyan lehet korlátozni a különböző névtérben lévő alkalmazások közötti interakciót?

sobes.tech MI

Válasz az MI-től

Használja a Hálózati Szabályokat.

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
  name: allow-from-namespace
  namespace: default # A namespace, ahol a szolgáltatás található, melynek interakcióját korlátozzuk
spec:
  podSelector: {} # Alkalmazza az összes podra ebben a namespace-ben
  ingress:
  - from:
    - namespaceSelector:
        matchLabels:
          project: internal # Csak a project: internal címkével ellátott namespace-ekből engedélyezi a forgalmat
    ports:
    - protocol: TCP
      port: 80 # Csak a 80-as porton engedélyezi a forgalmat

Más megközelítések a következők:

  • Service Mesh (Istio, Linkerd): Finomabb ellenőrzést nyújt a forgalom felett, beleértve a kölcsönös hitelesítést (mTLS).
  • Tűzfalak: Csúcsponton (iptables) vagy felhőszolgáltatónál.
  • Beépített mechanizmusok az alkalmazásokban: Például API Gateway szintű jogosultságkezelés.