Junior — Middle
Kubernetes'te NetworkPolicy, ağ trafiğini yönetmek için hangi işlevleri yerine getirir?
sobes.tech yapay zeka
AI'dan gelen yanıt
Kubernetes'te NetworkPolicy, küme içindeki podlar ve diğer ağ varlıkları arasındaki ağ trafiğini yönetmek için kullanılır. Temel işlevler:
- Gelen ve giden trafiğin kontrolü: Hangi podların veya IP adreslerinin trafik gönderebileceğini veya alabileceğini belirlemeye olanak tanır.
- Ağ kaynaklarının izolasyonu: Güvenliği artırmak için podlar arasındaki erişimi sınırlar.
- Etiketler ve isim alanlarına göre filtreleme: Kurallar, belirli etiketlere veya belirli isim alanlarındaki podlara uygulanır.
- Farklı protokoller ve portlar için destek: Trafik, protokoller (TCP, UDP) ve portlar bazında sınırlandırılabilir.
Basit bir NetworkPolicy örneği, sadece app=frontend etiketi olan podlardan gelen trafiğe izin verir:
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow-frontend
spec:
podSelector:
matchLabels:
role: backend
ingress:
- from:
- podSelector:
matchLabels:
app: frontend