Middle
Hogyan lehet korlátozni a különböző névtérben lévő alkalmazások közötti interakciót?
sobes.tech MI
Válasz az MI-től
Használja a Hálózati Szabályokat.
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow-from-namespace
namespace: default # A namespace, ahol a szolgáltatás található, melynek interakcióját korlátozzuk
spec:
podSelector: {} # Alkalmazza az összes podra ebben a namespace-ben
ingress:
- from:
- namespaceSelector:
matchLabels:
project: internal # Csak a project: internal címkével ellátott namespace-ekből engedélyezi a forgalmat
ports:
- protocol: TCP
port: 80 # Csak a 80-as porton engedélyezi a forgalmat
Más megközelítések a következők:
- Service Mesh (Istio, Linkerd): Finomabb ellenőrzést nyújt a forgalom felett, beleértve a kölcsönös hitelesítést (mTLS).
- Tűzfalak: Csúcsponton (iptables) vagy felhőszolgáltatónál.
- Beépített mechanizmusok az alkalmazásokban: Például API Gateway szintű jogosultságkezelés.