Guía de estudio para administrador certificado de Kubernetes (CKA). (Spanish Edition), 2nd Edition
by Benjamin Muschko
Capítulo 20. Políticasde red
Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com
La unicidad de la dirección IP asignada a un pod se mantiene en todos los nodos y espacios de nombres. Esto se logra asignando una subred dedicada a cada nodo registrado durante su creación. El complemento Container Network Interface (CNI) se encarga del arrendamiento de direcciones IP de la subred asignada cuando se crea un nuevo pod en un nodo. En consecuencia, los pods de un nodo pueden comunicarse sin problemas con todos los demás pods que se ejecutan en cualquier nodo del clúster.
De forma predeterminada, Kubernetes permite la comunicación sin restricciones entre pods en todos los espacios de nombres, lo que supone un riesgo significativo de seguridad, ya que un pod comprometido en un espacio de nombres podría acceder a servicios confidenciales en otro espacio de nombres.
Las políticas de red en Kubernetes funcionan de manera similar a las reglas de firewall, diseñadas específicamente para controlar la comunicación entre pods. Estas políticas incluyen reglas que especifican la dirección del tráfico de red (entrada y/o salida) para uno o varios pods dentro de un espacio de nombres o entre diferentes espacios de nombres. Además, estas reglas definen los puertos de destino para la comunicación. Este control minucioso mejora la seguridad y controla el flujo de tráfico dentro del clúster de Kubernetes.
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access