Sobes.tech
Middle

Cum se poate limita interacțiunea între aplicațiile situate în namespace-uri diferite?

sobes.tech AI

Răspuns de la AI

Utilizați Politicile de Rețea.

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
  name: allow-from-namespace
  namespace: default # Namespace-ul în care se află serviciul, a cărui interacțiune o limităm
spec:
  podSelector: {} # Se aplică tuturor podurilor din acest namespace
  ingress:
  - from:
    - namespaceSelector:
        matchLabels:
          project: internal # Permite traficul doar din namespace-urile cu eticheta project: internal
    ports:
    - protocol: TCP
      port: 80 # Permite traficul doar pe portul 80

Alte abordări includ:

  • Service Mesh (Istio, Linkerd): Oferă un control mai granular asupra traficului, inclusiv autentificare mutuală (mTLS).
  • Firewall-uri: La nivel de nod (iptables) sau de furnizor cloud.
  • Mecanisme încorporate în aplicații: De exemplu, autorizare la nivel de API Gateway.