Middle
Cum se poate limita interacțiunea între aplicațiile situate în namespace-uri diferite?
sobes.tech AI
Răspuns de la AI
Utilizați Politicile de Rețea.
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow-from-namespace
namespace: default # Namespace-ul în care se află serviciul, a cărui interacțiune o limităm
spec:
podSelector: {} # Se aplică tuturor podurilor din acest namespace
ingress:
- from:
- namespaceSelector:
matchLabels:
project: internal # Permite traficul doar din namespace-urile cu eticheta project: internal
ports:
- protocol: TCP
port: 80 # Permite traficul doar pe portul 80
Alte abordări includ:
- Service Mesh (Istio, Linkerd): Oferă un control mai granular asupra traficului, inclusiv autentificare mutuală (mTLS).
- Firewall-uri: La nivel de nod (iptables) sau de furnizor cloud.
- Mecanisme încorporate în aplicații: De exemplu, autorizare la nivel de API Gateway.