Kubernetes serisi
KUBERNETES / LAB 10 · İleri · 9 DK · SİMÜLASYON

NetworkPolicy ile erişim kuralları.

Veritabanına kim bağlanabilir? Varsayılan reddetme ve izin kurallarını deneyerek öğren.

01 / KAVRAMI ANLA

Bu örnek yalnızca veritabanı pod’una gelen TCP/5432 trafiğini sınırlar. Kaynakların çıkış trafiği serbesttir. NetworkPolicy kurallarının uygulanabilmesi için kullanılan CNI’ın bu özelliği desteklemesi gerekir.

NetworkPolicyIngress policyCNI
İlgili komut / yapılandırma örneği
policyTypes: [Ingress]
podSelector:
  matchLabels: { app: database }
# Select the allow rules in the exercise below.
Yapılandırma parçaları ilgili kavramı gösterir; tek başına tam uygulama manifesti olmayabilir.
02 / SENİN GÖREVİN

Policy etkinken client’ın erişiminin engellendiğini gör. Sonra auth için izin ekleyip başarılı bağlantı kur.

kubernetes / lab-10
DATABASE / INGRESS · TCP 5432
databaseİzin kuralları uygulanıyor
clientDENY
apiALLOW
authDENY

Database pod’u ingress yönünde izole. Yalnızca seçili app label’larına izin veriliyor.

Kaynağı seçip veritabanına bağlantı dene.
03 / KENDİNİ DENE

NetworkPolicy nesnesini oluşturmak tek başına her cluster’da trafiği engeller mi?

Laboratuvarın tamamlanması için deney hedefini gerçekleştir ve soruyu yanıtla.