Middle
Төрдүү аталыштарында жайгашкан колдонмолордун өз ара аракеттенүүсүн кантип чектөөгө болот?
sobes.tech AI
AIден жооп
Тармактык саясаттарды колдонуңуз.
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow-from-namespace
namespace: default # Кызматтын жайгашкан namespace, анын өз ара аракеттенүүсүн чектөөдөбүз
spec:
podSelector: {} # Бул namespaceдеги бардык podдарга колдонулат
ingress:
- from:
- namespaceSelector:
matchLabels:
project: internal # only allow traffic from namespaces with label project: internal
ports:
- protocol: TCP
port: 80 # only allow traffic on port 80
Башка ыкмалар төмөнкүлөрдү камтыйт:
- Service Mesh (Istio, Linkerd): Трафикти так контролдоо, анын ичинде өз ара аутентификация (mTLS).
- Firewallдар: Түйүн деңгээлинде (iptables) же булут камсыздоочусунда.
- Кодго киргизилген механизмдер: Мисалы, API Gateway деңгээлинде уруксат берүү.