Sobes.tech
Junior — Middle

Quali funzioni svolge NetworkPolicy in Kubernetes per gestire il traffico di rete?

sobes.tech AI

Risposta dell'AI

NetworkPolicy in Kubernetes viene utilizzato per gestire il traffico di rete tra i pod e altre entità di rete all'interno del cluster. Funzioni principali:

  • Controllo del traffico in entrata e in uscita: consente di definire quali pod o indirizzi IP possono inviare o ricevere traffico.
  • Isolamento delle risorse di rete: aiuta a limitare l'accesso tra i pod per aumentare la sicurezza.
  • Filtraggio per etichette e namespace: le regole si applicano ai pod con etichette specifiche o in determinati namespace.
  • Supporto per diversi protocolli e porte: è possibile limitare il traffico per protocolli (TCP, UDP) e porte.

Esempio di una NetworkPolicy semplice che consente il traffico in entrata solo dai pod con l'etichetta app=frontend:

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
  name: allow-frontend
spec:
  podSelector:
    matchLabels:
      role: backend
  ingress:
  - from:
    - podSelector:
        matchLabels:
          app: frontend