Junior — Middle
Quali funzioni svolge NetworkPolicy in Kubernetes per gestire il traffico di rete?
sobes.tech AI
Risposta dell'AI
NetworkPolicy in Kubernetes viene utilizzato per gestire il traffico di rete tra i pod e altre entità di rete all'interno del cluster. Funzioni principali:
- Controllo del traffico in entrata e in uscita: consente di definire quali pod o indirizzi IP possono inviare o ricevere traffico.
- Isolamento delle risorse di rete: aiuta a limitare l'accesso tra i pod per aumentare la sicurezza.
- Filtraggio per etichette e namespace: le regole si applicano ai pod con etichette specifiche o in determinati namespace.
- Supporto per diversi protocolli e porte: è possibile limitare il traffico per protocolli (TCP, UDP) e porte.
Esempio di una NetworkPolicy semplice che consente il traffico in entrata solo dai pod con l'etichetta app=frontend:
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow-frontend
spec:
podSelector:
matchLabels:
role: backend
ingress:
- from:
- podSelector:
matchLabels:
app: frontend