Junior — Middle
NetworkPolicy дар Kubernetes барои идора кардани трафики шабака кадом вазифаҳоро иҷро мекунад?
sobes.tech AI
Ҷавоб аз AI
Kubernetes-да NetworkPolicy пайдалану арқылы кластер ішіндегі подтар мен басқа желілік бірліктер арасындағы желілік трафикті басқаруға болады. Негізгі функциялары:
- Кіретін және шығатын трафикті бақылау: қандай подтар немесе IP мекенжайлар трафикті жібере немесе қабылдай алатынын анықтауға мүмкіндік береді.
- Желілік ресурстарды оқшаулау: қауіпсіздікті арттыру үшін подтар арасындағы қол жетімділікті шектейді.
- Белгілер мен namespace-дер бойынша сүзу: ережелер нақты белгілермен немесе белгілі бір namespace-дердегі подтарға қолданылады.
- Әртүрлі протоколдар мен порттар үшін қолдау: трафикті протоколдар (TCP, UDP) және порттар бойынша шектеуге болады.
Жай NetworkPolicy мысалы, тек app=frontend белгілері бар подтардан кіретін трафикке рұқсат береді:
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow-frontend
spec:
podSelector:
matchLabels:
role: backend
ingress:
- from:
- podSelector:
matchLabels:
app: frontend