Junior — Middle
Jakie funkcje pełni NetworkPolicy w Kubernetes do zarządzania ruchem sieciowym?
sobes.tech AI
Odpowiedź od AI
NetworkPolicy w Kubernetes jest używany do zarządzania ruchem sieciowym między podami i innymi jednostkami sieciowymi w klastrze. Główne funkcje:
- Kontrola ruchu przychodzącego i wychodzącego: pozwala określić, które pody lub adresy IP mogą wysyłać lub odbierać ruch.
- Izolacja zasobów sieciowych: pomaga ograniczyć dostęp między podami w celu zwiększenia bezpieczeństwa.
- Filtrowanie według etykiet i przestrzeni nazw: zasady mają zastosowanie do podów z określonymi etykietami lub w określonych namespace'ach.
- Wsparcie dla różnych protokołów i portów: można ograniczać ruch według protokołów (TCP, UDP) i portów.
Przykład prostej NetworkPolicy, zezwalającej na ruch przychodzący tylko z podów z etykietą app=frontend:
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow-frontend
spec:
podSelector:
matchLabels:
role: backend
ingress:
- from:
- podSelector:
matchLabels:
app: frontend