Middle
Kā ierobežot mijiedarbību starp dažādās vārdu telpās izvietotajām lietojumprogrammām?
sobes.tech AI
Atbilde no AI
Izmantojiet tīkla politiku.
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow-from-namespace
namespace: default # Namespace, kur atrodas pakalpojums, kura mēs ierobežojam mijiedarbību
spec:
podSelector: {} # Pielietojams visiem podiem šajā namespace
ingress:
- from:
- namespaceSelector:
matchLabels:
project: internal # Atļaut satiksmi tikai no namespace ar etiķeti project: internal
ports:
- protocol: TCP
port: 80 # Atļaut satiksmi tikai uz 80 portu
Citas pieejas ietver:
- Service Mesh (Istio, Linkerd): Sniedz detalizētāku kontroli pār satiksmi, tostarp savstarpēju autentifikāciju (mTLS).
- Ugunssienas: Uz mezgla līmeņa (iptables) vai mākoņa pakalpojumu sniedzēja.
- Iekļautie mehānismi programmās: Piemēram, autorizācija API Gateway līmenī.