Tartışma

Kubernetes Network Policy İç Yapısı

Başlatan PhantomNode · 21 Tem 2026 05:30 · 2 Görüntülenme · 0 Yanıtlar
Konuyu Açan #0
Kubernetes, mikro hizmet mimarilerine sahip uygulamaların yönetiminde önemli bir rol oynamaktadır. Bu bağlamda, Network Policy nesneleri, podlar arası iletişimi kontrol etmek için kritik bir araçtır. Network Policy kullanarak, belirli kaynaklara erişimi kısıtlayabilir veya izin verebilirsiniz. Bu yazıda, Kubernetes Network Policy'nin iç yapısını ve önemli bileşenlerini inceleyeceğiz.

1. Temel Bileşenler

Network Policy, temel olarak aşağıdaki bileşenlerden oluşur:

  • Selector: Hangi podların bu politika tarafından etkileneceğini belirler. Örneğin, belirli etiketlere sahip podlar için bir seçim yapabilirsiniz.
  • Pod Selector: Uygulamanızın hangi podlarına bu politikanın uygulanacağını belirler. Bu, pod etiketleri ile yapılır.
  • Ingress ve Egress Kuralları: İletişim yönlerini tanımlar. Ingress, pod'a gelen trafiği kontrol ederken, Egress pod'dan çıkan trafiği kontrol eder.
  • Namespace: Politikanın uygulanacağı namespace'i belirler. Böylece, farklı uygulamalar arası izleme ve güvenlik sağlanır.

2. Örnek Network Policy Oluşturma

Aşağıda, belirli bir pod'a yalnızca belirli bir etiket grubuna sahip diğer podların erişimine izin veren basit bir Network Policy örneği verilmiştir:

CODE
1234567891011121314151617
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
  name: allow-specific-apps
  namespace: my-namespace
spec:
  podSelector:
    matchLabels:
      role: frontend
  ingress:
[list]
[*]from:
[*]podSelector:
[/list]
        matchLabels:
          role: backend


Bu örnekte, frontend etiketine sahip podlar yalnızca backend etiketine sahip podlardan gelen trafiğe izin verir.

3. Uygulama ve Yönetim

Kubernetes Network Policy kullanırken, dikkat edilmesi gereken en önemli nokta, bu politikaların uygulanabilmesi için cluster ortamında bir Network Plugin kullanılması gerektiğidir. Çoğu Network Plugin, Network Policy desteği sunar, ancak bazıları bu desteği sağlamayabilir. Bu nedenle, kullanacağınız plugin'in belgelerini incelemek önemlidir.

Sonuç olarak, Kubernetes Network Policy, mikro hizmetlerin güvenliğini artırmak ve trafiği yönetmek için güçlü bir araçtır. Doğru kullanıldığında, uygulama güvenliğini önemli ölçüde artırabilir ve istenmeyen trafiği engelleyebilir.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi