KUBERNETES / LAB 10 · İleri · 9 DK · SİMÜLASYON
NetworkPolicy ile erişim kuralları.
Veritabanına kim bağlanabilir? Varsayılan reddetme ve izin kurallarını deneyerek öğren.
01 / KAVRAMI ANLA
Bu örnek yalnızca veritabanı pod’una gelen TCP/5432 trafiğini sınırlar. Kaynakların çıkış trafiği serbesttir. NetworkPolicy kurallarının uygulanabilmesi için kullanılan CNI’ın bu özelliği desteklemesi gerekir.
NetworkPolicyIngress policyCNI
İlgili komut / yapılandırma örneği
policyTypes: [Ingress]
podSelector:
matchLabels: { app: database }
# Select the allow rules in the exercise below.Yapılandırma parçaları ilgili kavramı gösterir; tek başına tam uygulama manifesti olmayabilir. 02 / SENİN GÖREVİN
Policy etkinken client’ın erişiminin engellendiğini gör. Sonra auth için izin ekleyip başarılı bağlantı kur.
kubernetes / lab-10
DATABASE / INGRESS · TCP 5432
databaseİzin kuralları uygulanıyor
clientDENY
apiALLOW
authDENY
Database pod’u ingress yönünde izole. Yalnızca seçili app label’larına izin veriliyor.
Kaynağı seçip veritabanına bağlantı dene.
03 / KENDİNİ DENE
NetworkPolicy nesnesini oluşturmak tek başına her cluster’da trafiği engeller mi?
Laboratuvarın tamamlanması için deney hedefini gerçekleştir ve soruyu yanıtla.