Sobes.tech
Middle

Farklı isim alanlarında bulunan uygulamalar arasındaki etkileşimi nasıl sınırlayabilirsiniz?

sobes.tech yapay zeka

AI'dan gelen yanıt

Ağ Politikalarını kullanın.

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
  name: allow-from-namespace
  namespace: default # Hizmetin bulunduğu namespace, etkileşimi sınırlıyoruz
spec:
  podSelector: {} # Bu namespace'deki tüm podlara uygula
  ingress:
  - from:
    - namespaceSelector:
        matchLabels:
          project: internal # Sadece project: internal etiketi olan namespace'lerden trafiğe izin ver
    ports:
    - protocol: TCP
      port: 80 # Sadece 80 numaralı porta trafik izin ver

Diğer yaklaşımlar şunları içerir:

  • Service Mesh (Istio, Linkerd): Trafik üzerinde daha ayrıntılı kontrol sağlar, karşılıklı kimlik doğrulama (mTLS) dahil.
  • Firewalllar: Düğüm seviyesinde (iptables) veya bulut sağlayıcısında.
  • Uygulama içi yerleşik mekanizmalar: Örneğin, API Gateway seviyesinde yetkilendirme.