Middle
Kako se može ograničiti interakcija između aplikacija smeštenih u različitim namespace-ovima?
sobes.tech АИ
Одговор од АИ
Koristite mrežne politike.
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow-from-namespace
namespace: default # Namespace gde se nalazi servis, čiju interakciju ograničavamo
spec:
podSelector: {} # Primeni na sve podove u ovom namespace-u
ingress:
- from:
- namespaceSelector:
matchLabels:
project: internal # Dozvoli saobraćaj samo iz namespace-a sa oznakom project: internal
ports:
- protocol: TCP
port: 80 # Dozvoli saobraćaj samo na portu 80
Druge pristupe uključuju:
- Service Mesh (Istio, Linkerd): Omogućavaju finiju kontrolu nad saobraćajem, uključujući uzajamnu autentifikaciju (mTLS).
- Firewall-ove: Na nivou čvora (iptables) ili cloud provajdera.
- Ugrađene mehanizme u aplikacijama: Na primer, autorizaciju na nivou API Gateway-a.