Sobes.tech
Middle

Kaip galima apriboti sąveiką tarp skirtinguose vardų erdvėse esančių programų?

sobes.tech AI

Atsakymas iš AI

Naudokite tinklo politiką.

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
  name: allow-from-namespace
  namespace: default # Namespace, kuriame yra paslauga, kurios sąveiką ribojame
spec:
  podSelector: {} # Taikoma visiems podams šiame namespace
  ingress:
  - from:
    - namespaceSelector:
        matchLabels:
          project: internal # Leisti srautą tik iš namespace'ų su žyme project: internal
    ports:
    - protocol: TCP
      port: 80 # Leisti srautą tik į 80 prievadą

Kitos prieigos apima:

  • Service Mesh (Istio, Linkerd): Suteikia detalesnę kontrolę srautui, įskaitant tarpusavio autentifikaciją (mTLS).
  • Ugnies sienos: Tarp mazgo (iptables) arba debesų teikėjo.
  • Įmontuoti mechanizmai programose: Pavyzdžiui, leidimas API Gateway lygyje.