Sobes.tech
Middle

Bir nomlar maydonchasidagi ilova klaster ichidagi boshqa nomlar maydonchasidagi ilovani ko'ra oladimi?

sobes.tech AI

AIdan javob

Ha, klaster ichida turli nomzodlaridagi ilovalar bir-birini ko'rishi mumkin.

Kubernetesda, nomzodlar — bu resurslarni tartibga solishga yordam beradigan mantiqiy izolyatsiyalar. Ular tarmoq izolyatsiyasi emas.

Nomzodlar o'rtasidagi o'zaro ta'sir Kubernetes DNS xizmatlari orqali amalga oshirilishi mumkin.

namespace-a ichidagi ilova my-service nomli xizmatga namespace-b ichida to'liq domen nomi (FQDN) yordamida kirish mumkin:

<xizmat-nomi>.<nomzod-ismi>.svc.cluster.local

Misol uchun: my-service.namespace-b.svc.cluster.local

Shuningdek, klasterdagi DNS to'g'ri sozlangan bo'lsa, qisqartirilgan nomdan foydalanish mumkin, lekin FQDN har doim nomzodlar o'rtasidagi o'zaro ta'sir uchun ishonchliroq.

# namespace-b'dagi xizmat misoli
apiVersion: v1
kind: Service
metadata:
  name: my-service # Xizmat nomi
  namespace: namespace-b # Xizmat nomzodi
spec:
  selector:
    app: my-app # Xizmat uchun podlarni tanlash
  ports:
    - protocol: TCP
      port: 80
      targetPort: 8080
# namespace-a'dagi va namespace-b'dagi xizmatga murojaat qilayotgan Pod misoli
apiVersion: v1
kind: Pod
metadata:
  name: consumer-pod
  namespace: namespace-a # Foydalanuvchi pod nomzodi
spec:
  containers:
  - name: consumer-container
    image: my-consumer-image
    command: ["curl", "my-service.namespace-b.svc.cluster.local"] # Boshqa nomzoddagi xizmat manzili

Tarmoq siyosatlari (Network Policies) nomzodlar o'rtasidagi o'zaro ta'sirni cheklash uchun ishlatilishi mumkin. Standart holda, agar bunday siyosatlar mavjud bo'lmasa, o'zaro ta'sir ruxsat etilgan.

Tarmoq siyosatlari nomzodlar guruhlarini, ularning nomzodlar va etiketlariga asoslangan holda, o'zaro ta'sir qilish imkoniyatini belgilaydi.