Middle
Hoe kan de interactie tussen applicaties in verschillende namespaces worden beperkt?
sobes.tech AI
Antwoord van AI
Gebruik netwerkbeleid.
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow-from-namespace
namespace: default # Namespace waar de service zich bevindt, waarvan we de interactie beperken
spec:
podSelector: {} # Toepassen op alle pods in deze namespace
ingress:
- from:
- namespaceSelector:
matchLabels:
project: internal # Sta verkeer alleen toe van namespaces met het label project: internal
ports:
- protocol: TCP
port: 80 # Sta verkeer alleen toe op poort 80
Andere benaderingen omvatten:
- Service Mesh (Istio, Linkerd): Bieden meer gedetailleerde controle over verkeer, inclusief mutual TLS (mTLS).
- Firewalls: Op knooppuntniveau (iptables) of cloudprovider.
- Ingebouwde mechanismen in applicaties: Bijvoorbeeld, autorisatie op API Gateway-niveau.