Junior — Middle
Ce funcții are NetworkPolicy în Kubernetes pentru gestionarea traficului de rețea?
sobes.tech AI
Răspuns de la AI
NetworkPolicy în Kubernetes este utilizat pentru gestionarea traficului de rețea între poduri și alte entități de rețea din cadrul clusterului. Funcții principale:
- Controlul traficului de intrare și ieșire: permite definirea podurilor sau adreselor IP care pot trimite sau primi trafic.
- Izolarea resurselor de rețea: ajută la limitarea accesului între poduri pentru a crește securitatea.
- Filtrare după etichete și spații de nume: regulile se aplică podurilor cu etichete specifice sau în anumite spații de nume.
- Suport pentru diferite protocoale și porturi: se poate limita traficul după protocoale (TCP, UDP) și porturi.
Exemplu de o NetworkPolicy simplă care permite traficul de intrare doar din poduri cu eticheta app=frontend:
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow-frontend
spec:
podSelector:
matchLabels:
role: backend
ingress:
- from:
- podSelector:
matchLabels:
app: frontend