Middle
Farklı isim alanlarında bulunan uygulamalar arasındaki etkileşimi nasıl sınırlayabilirsiniz?
sobes.tech yapay zeka
AI'dan gelen yanıt
Ağ Politikalarını kullanın.
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow-from-namespace
namespace: default # Hizmetin bulunduğu namespace, etkileşimi sınırlıyoruz
spec:
podSelector: {} # Bu namespace'deki tüm podlara uygula
ingress:
- from:
- namespaceSelector:
matchLabels:
project: internal # Sadece project: internal etiketi olan namespace'lerden trafiğe izin ver
ports:
- protocol: TCP
port: 80 # Sadece 80 numaralı porta trafik izin ver
Diğer yaklaşımlar şunları içerir:
- Service Mesh (Istio, Linkerd): Trafik üzerinde daha ayrıntılı kontrol sağlar, karşılıklı kimlik doğrulama (mTLS) dahil.
- Firewalllar: Düğüm seviyesinde (iptables) veya bulut sağlayıcısında.
- Uygulama içi yerleşik mekanizmalar: Örneğin, API Gateway seviyesinde yetkilendirme.