Sobes.tech
Middle

Ako možno obmedziť interakciu medzi aplikáciami umiestnenými v rôznych namespace-och?

sobes.tech AI

Odpoveď od AI

Použite sieťové politiky.

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
  name: allow-from-namespace
  namespace: default # Namespace, kde sa nachádza služba, ktorú obmedzujeme
spec:
  podSelector: {} # Aplikovať na všetky pods v tomto namespace
  ingress:
  - from:
    - namespaceSelector:
        matchLabels:
          project: internal # Povoliť prenos iba z namespace s označením project: internal
    ports:
    - protocol: TCP
      port: 80 # Povoliť prenos iba na porte 80

Iné prístupy zahŕňajú:

  • Service Mesh (Istio, Linkerd): Poskytujú jemnejšiu kontrolu nad prenosom, vrátane vzájomnej autentifikácie (mTLS).
  • Firewall: Na úrovni uzla (iptables) alebo cloudového poskytovateľa.
  • Vstavané mechanizmy v aplikáciách: Napríklad autorizácia na úrovni API Gateway.