Sobes.tech
Middle

Төрдүү аталыштарында жайгашкан колдонмолордун өз ара аракеттенүүсүн кантип чектөөгө болот?

sobes.tech AI

AIден жооп

Тармактык саясаттарды колдонуңуз.

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
  name: allow-from-namespace
  namespace: default # Кызматтын жайгашкан namespace, анын өз ара аракеттенүүсүн чектөөдөбүз
spec:
  podSelector: {} # Бул namespaceдеги бардык podдарга колдонулат
  ingress:
  - from:
    - namespaceSelector:
        matchLabels:
          project: internal # only allow traffic from namespaces with label project: internal
    ports:
    - protocol: TCP
      port: 80 # only allow traffic on port 80

Башка ыкмалар төмөнкүлөрдү камтыйт:

  • Service Mesh (Istio, Linkerd): Трафикти так контролдоо, анын ичинде өз ара аутентификация (mTLS).
  • Firewallдар: Түйүн деңгээлинде (iptables) же булут камсыздоочусунда.
  • Кодго киргизилген механизмдер: Мисалы, API Gateway деңгээлинде уруксат берүү.