Middle
Kaip galima apriboti sąveiką tarp skirtinguose vardų erdvėse esančių programų?
sobes.tech AI
Atsakymas iš AI
Naudokite tinklo politiką.
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow-from-namespace
namespace: default # Namespace, kuriame yra paslauga, kurios sąveiką ribojame
spec:
podSelector: {} # Taikoma visiems podams šiame namespace
ingress:
- from:
- namespaceSelector:
matchLabels:
project: internal # Leisti srautą tik iš namespace'ų su žyme project: internal
ports:
- protocol: TCP
port: 80 # Leisti srautą tik į 80 prievadą
Kitos prieigos apima:
- Service Mesh (Istio, Linkerd): Suteikia detalesnę kontrolę srautui, įskaitant tarpusavio autentifikaciją (mTLS).
- Ugnies sienos: Tarp mazgo (iptables) arba debesų teikėjo.
- Įmontuoti mechanizmai programose: Pavyzdžiui, leidimas API Gateway lygyje.