Sobes.tech
Junior — Middle

NetworkPolicy дар Kubernetes барои идора кардани трафики шабака кадом вазифаҳоро иҷро мекунад?

sobes.tech AI

Ҷавоб аз AI

Kubernetes-да NetworkPolicy пайдалану арқылы кластер ішіндегі подтар мен басқа желілік бірліктер арасындағы желілік трафикті басқаруға болады. Негізгі функциялары:

  • Кіретін және шығатын трафикті бақылау: қандай подтар немесе IP мекенжайлар трафикті жібере немесе қабылдай алатынын анықтауға мүмкіндік береді.
  • Желілік ресурстарды оқшаулау: қауіпсіздікті арттыру үшін подтар арасындағы қол жетімділікті шектейді.
  • Белгілер мен namespace-дер бойынша сүзу: ережелер нақты белгілермен немесе белгілі бір namespace-дердегі подтарға қолданылады.
  • Әртүрлі протоколдар мен порттар үшін қолдау: трафикті протоколдар (TCP, UDP) және порттар бойынша шектеуге болады.

Жай NetworkPolicy мысалы, тек app=frontend белгілері бар подтардан кіретін трафикке рұқсат береді:

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
  name: allow-frontend
spec:
  podSelector:
    matchLabels:
      role: backend
  ingress:
  - from:
    - podSelector:
        matchLabels:
          app: frontend