Sobes.tech
Middle

Kako se može ograničiti interakcija između aplikacija smeštenih u različitim namespace-ovima?

sobes.tech АИ

Одговор од АИ

Koristite mrežne politike.

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
  name: allow-from-namespace
  namespace: default # Namespace gde se nalazi servis, čiju interakciju ograničavamo
spec:
  podSelector: {} # Primeni na sve podove u ovom namespace-u
  ingress:
  - from:
    - namespaceSelector:
        matchLabels:
          project: internal # Dozvoli saobraćaj samo iz namespace-a sa oznakom project: internal
    ports:
    - protocol: TCP
      port: 80 # Dozvoli saobraćaj samo na portu 80

Druge pristupe uključuju:

  • Service Mesh (Istio, Linkerd): Omogućavaju finiju kontrolu nad saobraćajem, uključujući uzajamnu autentifikaciju (mTLS).
  • Firewall-ove: Na nivou čvora (iptables) ili cloud provajdera.
  • Ugrađene mehanizme u aplikacijama: Na primer, autorizaciju na nivou API Gateway-a.