Capítulo 12. Políticade red
Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com
Los controles de seguridad de red se utilizan para proteger las cargas de trabajo evitando el acceso no deseado, deteniendo el movimiento lateral y aplicando la política de la organización. Todo esto se puede hacer a nivel de red, lo que reduce la necesidad de coordinar la política entre equipos dispares y aplicaciones de terceros. Los enfoques tradicionales son difíciles de implementar en un entorno nativo de la nube. Las direcciones IP de los pods y los servicios pueden cambiar sin previo aviso, y todos los pods suelen ocupar el mismo rango CIDR, por lo que los dispositivos de seguridad de red externos no pueden diferenciar el tráfico de las diferentes cargas de trabajo.1
La función de política de red de Cilium, una extensión de la política de red de Kubernetes, es un sustituto dentro del clúster de estos controles tradicionales que está profundamente integrado en los conceptos existentes de Kubernetes, como los espacios de nombres, las etiquetas de cargas de trabajo y los servicios.
Todos los manifiestos de este capítulo se encuentran en el directorio chapter12 del repositorio GitHub del libro. Indicaremos los nombres de los archivos que necesites a medida que los mencionemos, y aquí solo mostraremos los fragmentos importantes.
Creación de una política básica
Vamos a empezar con creando un clúster e implementando Cilium. No necesitamos ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access