Melhores práticas de Kubernetes, 2ª edição
by Brendan Burns, Eddie Villalba, Dave Strebel, Lachlan Evenson
Capítulo 9. Network+, segurança de rede e service mesh
Este trabalho foi traduzido com recurso a IA. Agradecemos o teu feedback e comentários: translation-feedback@oreilly.com
O Kubernetes é efetivamente um gerenciador de sistemas distribuídos em um cluster de sistemas conectados. Isso imediatamente coloca uma importância crítica em como os sistemas conectados se comunicam uns com os outros, e o Network+ é a chave para isso. Entender como o Kubernetes facilita a comunicação entre os serviços distribuídos que gerencia é importante para a aplicação efetiva da comunicação entre serviços.
Este capítulo concentra-se nos princípios que o Kubernetes coloca na rede e nas melhores práticas para aplicar esses conceitos em diferentes situações. Em qualquer discussão sobre rede, a segurança geralmente é trazida para o passeio. Os modelos tradicionais de limites de segurança de rede sendo controlados na camada de rede não estão ausentes neste novo mundo de sistemas distribuídos no Kubernetes, mas como eles são implementados e os recursos oferecidos mudam ligeiramente. Kubernetes traz consigo uma API nativa para políticas de segurança de rede que soará estranhamente semelhante às regras de firewall de antigamente.
A última seção deste capítulo mergulha no novo e assustador mundo dos service meshes. O termo "assustador" é usado em tom de brincadeira, mas é bem o Oeste Selvagem quando se trata de tecnologia de service mesh no Kubernetes.
Princípios da rede Kubernetes
Entender como o Kubernetes ...