Sobes.tech
Junior — Middle

Kubernetes-ში NetworkPolicy რა ფუნქციებს ასრულებს ქსელის ტრეფიკის მართვისთვის?

sobes.tech AI

პასუხი AI-სგან

Kubernetes-ში NetworkPolicy გამოიყენება ქსელური ტრეფიკის მართვისთვის პოდებსა და სხვა ქსელურ ერთეულებს შორის კლასტერში. ძირითადი ფუნქციები:

  • შესვლის და გასვლის ტრეფიკის კონტროლი: საშუალებას აძლევს განსაზღვროს, რომელი პოდები ან IP-მისამართები შეიძლება გამოგზავნოს ან მიიღოს ტრეფიკი.
  • ქსელური რესურსების იზოლაცია: ეხმარება წვდომის შეზღუდვაში პოდებს შორის უსაფრთხოების გასაზრდელად.
  • სწორება ლეიბლებით და სახელების სივრცეებით: წესები ვრცელდება კონკრეტულ ლეიბლებით ან სახელების სივრცეებში მდებარე პოდებზე.
  • მხარდაჭერა სხვადასხვა პროტოკოლებისა და პორტებისთვის: შესაძლებელია ტრეფიკის შეზღუდვა პროტოკოლებით (TCP, UDP) და პორტებით.

სადა მაგალითი მარტივი NetworkPolicy, რომელიც მხოლოდ app=frontend ლეიბლიანი პოდებიდან შემოსულ ტრეფიკს აძლევს ნებართვას:

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
  name: allow-frontend
spec:
  podSelector:
    matchLabels:
      role: backend
  ingress:
  - from:
    - podSelector:
        matchLabels:
          app: frontend