Sobes.tech
Middle

Hoe kan de interactie tussen applicaties in verschillende namespaces worden beperkt?

sobes.tech AI

Antwoord van AI

Gebruik netwerkbeleid.

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
  name: allow-from-namespace
  namespace: default # Namespace waar de service zich bevindt, waarvan we de interactie beperken
spec:
  podSelector: {} # Toepassen op alle pods in deze namespace
  ingress:
  - from:
    - namespaceSelector:
        matchLabels:
          project: internal # Sta verkeer alleen toe van namespaces met het label project: internal
    ports:
    - protocol: TCP
      port: 80 # Sta verkeer alleen toe op poort 80

Andere benaderingen omvatten:

  • Service Mesh (Istio, Linkerd): Bieden meer gedetailleerde controle over verkeer, inclusief mutual TLS (mTLS).
  • Firewalls: Op knooppuntniveau (iptables) of cloudprovider.
  • Ingebouwde mechanismen in applicaties: Bijvoorbeeld, autorisatie op API Gateway-niveau.