Sobes.tech
Middle

Come si può limitare l'interazione tra applicazioni situate in namespace diversi?

sobes.tech AI

Risposta dell'AI

Utilizzare le politiche di rete.

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
  name: allow-from-namespace
  namespace: default # Namespace in cui si trova il servizio, la cui interazione limitiamo
spec:
  podSelector: {} # Applicare a tutti i pod in questo namespace
  ingress:
  - from:
    - namespaceSelector:
        matchLabels:
          project: internal # Permettere il traffico solo dai namespace con l'etichetta project: internal
    ports:
    - protocol: TCP
      port: 80 # Permettere il traffico solo sulla porta 80

Altri approcci includono:

  • Service Mesh (Istio, Linkerd): Offrono un controllo più granulare sul traffico, inclusa l'autenticazione mutua (mTLS).
  • Firewall: A livello di nodo (iptables) o del provider cloud.
  • Meccanismi integrati nelle applicazioni: Ad esempio, autorizzazione a livello di API Gateway.