Middle
Ako možno obmedziť interakciu medzi aplikáciami umiestnenými v rôznych namespace-och?
sobes.tech AI
Odpoveď od AI
Použite sieťové politiky.
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow-from-namespace
namespace: default # Namespace, kde sa nachádza služba, ktorú obmedzujeme
spec:
podSelector: {} # Aplikovať na všetky pods v tomto namespace
ingress:
- from:
- namespaceSelector:
matchLabels:
project: internal # Povoliť prenos iba z namespace s označením project: internal
ports:
- protocol: TCP
port: 80 # Povoliť prenos iba na porte 80
Iné prístupy zahŕňajú:
- Service Mesh (Istio, Linkerd): Poskytujú jemnejšiu kontrolu nad prenosom, vrátane vzájomnej autentifikácie (mTLS).
- Firewall: Na úrovni uzla (iptables) alebo cloudového poskytovateľa.
- Vstavané mechanizmy v aplikáciách: Napríklad autorizácia na úrovni API Gateway.