Junior — Middle
Que funções desempenha a NetworkPolicy no Kubernetes para gerir o tráfego de rede?
sobes.tech IA
Resposta da IA
NetworkPolicy no Kubernetes é usado para gerenciar o tráfego de rede entre os pods e outras entidades de rede dentro do cluster. Funções principais:
- Controle do tráfego de entrada e saída: permite definir quais pods ou endereços IP podem enviar ou receber tráfego.
- Isolamento de recursos de rede: ajuda a limitar o acesso entre os pods para aumentar a segurança.
- Filtragem por etiquetas e espaços de nomes: as regras se aplicam a pods com etiquetas específicas ou em certos namespaces.
- Suporte para diferentes protocolos e portas: é possível limitar o tráfego por protocolos (TCP, UDP) e portas.
Exemplo de uma NetworkPolicy simples que permite tráfego de entrada apenas de pods com a etiqueta app=frontend:
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow-frontend
spec:
podSelector:
matchLabels:
role: backend
ingress:
- from:
- podSelector:
matchLabels:
app: frontend