Junior — Middle
Kubernetes-ში NetworkPolicy რა ფუნქციებს ასრულებს ქსელის ტრეფიკის მართვისთვის?
sobes.tech AI
პასუხი AI-სგან
Kubernetes-ში NetworkPolicy გამოიყენება ქსელური ტრეფიკის მართვისთვის პოდებსა და სხვა ქსელურ ერთეულებს შორის კლასტერში. ძირითადი ფუნქციები:
- შესვლის და გასვლის ტრეფიკის კონტროლი: საშუალებას აძლევს განსაზღვროს, რომელი პოდები ან IP-მისამართები შეიძლება გამოგზავნოს ან მიიღოს ტრეფიკი.
- ქსელური რესურსების იზოლაცია: ეხმარება წვდომის შეზღუდვაში პოდებს შორის უსაფრთხოების გასაზრდელად.
- სწორება ლეიბლებით და სახელების სივრცეებით: წესები ვრცელდება კონკრეტულ ლეიბლებით ან სახელების სივრცეებში მდებარე პოდებზე.
- მხარდაჭერა სხვადასხვა პროტოკოლებისა და პორტებისთვის: შესაძლებელია ტრეფიკის შეზღუდვა პროტოკოლებით (TCP, UDP) და პორტებით.
სადა მაგალითი მარტივი NetworkPolicy, რომელიც მხოლოდ app=frontend ლეიბლიანი პოდებიდან შემოსულ ტრეფიკს აძლევს ნებართვას:
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow-frontend
spec:
podSelector:
matchLabels:
role: backend
ingress:
- from:
- podSelector:
matchLabels:
app: frontend