Cloud Pokročilý
Kubernetes Network Policies¶
KubernetesNetwork PolicySecurity 3 min čtení
Síťový firewall v Kubernetes. Ingress a egress pravidla, namespace izolace.
Default deny¶
# Zamkni vše — default deny
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: default-deny
namespace: production
spec:
podSelector: {}
policyTypes: [Ingress, Egress]
Selektivní povolení¶
# Povol traffic jen od frontend k API
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow-frontend-to-api
spec:
podSelector:
matchLabels: {app: api}
ingress:
- from:
- podSelector:
matchLabels: {app: frontend}
ports:
- {protocol: TCP, port: 8080}
Shrnutí¶
Network Policies = mikrosegmentace v K8s. Začněte default deny, pak povolujte explicitně.
Potřebujete pomoct s implementací?¶
Náš tým má zkušenosti s návrhem a implementací moderních architektur. Rádi vám pomůžeme.