Sobes.tech
Middle

Kā ierobežot mijiedarbību starp dažādās vārdu telpās izvietotajām lietojumprogrammām?

sobes.tech AI

Atbilde no AI

Izmantojiet tīkla politiku.

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
  name: allow-from-namespace
  namespace: default # Namespace, kur atrodas pakalpojums, kura mēs ierobežojam mijiedarbību
spec:
  podSelector: {} # Pielietojams visiem podiem šajā namespace
  ingress:
  - from:
    - namespaceSelector:
        matchLabels:
          project: internal # Atļaut satiksmi tikai no namespace ar etiķeti project: internal
    ports:
    - protocol: TCP
      port: 80 # Atļaut satiksmi tikai uz 80 portu

Citas pieejas ietver:

  • Service Mesh (Istio, Linkerd): Sniedz detalizētāku kontroli pār satiksmi, tostarp savstarpēju autentifikāciju (mTLS).
  • Ugunssienas: Uz mezgla līmeņa (iptables) vai mākoņa pakalpojumu sniedzēja.
  • Iekļautie mehānismi programmās: Piemēram, autorizācija API Gateway līmenī.