Skip to Content
Seguridad y observabilidad de Kubernetes
book

Seguridad y observabilidad de Kubernetes

by Brendan Creane, Amit Gupta
October 2024
Intermediate to advanced
194 pages
6h 21m
Spanish
O'Reilly Media, Inc.
Content preview from Seguridad y observabilidad de Kubernetes

Capítulo 9. Exponer servicios a clientes externos

Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com

En capítulos anteriores hemos explorado cómo la política de red es una de las principales herramientas para asegurar Kubernetes. Esto es cierto tanto para el tráfico entre pods dentro del clúster (tráfico este-oeste) como para el tráfico entre pods y entidades externas fuera del clúster (tráfico norte-sur). Para todos estos tipos de tráfico, las buenas prácticas son las mismas: utiliza la política de red para limitar las conexiones de red permitidas al ámbito más restringido necesario, de modo que las únicas conexiones permitidas sean las que esperas y necesitas para que funcionen tus aplicaciones o microservicios específicos.

En el caso de los pods a los que necesitan acceder clientes externos fuera del clúster, esto significa restringir las conexiones:

  • Al puerto o puertos específicos en los que el microservicio correspondiente espera conexiones entrantes

  • De los clientes específicos que necesitan conectarse al microservicio

No es infrecuente que un microservicio concreto sea consumido sólo dentro de la empresa (ya sea on-prem o en una nube pública) por un número limitado de clientes. En este caso, lo ideal es que las reglas de la política de red de Kubernetes limiten las conexiones entrantes sólo a las direcciones IP, o rango de direcciones IP, asociadas a los clientes. Aunque un microservicio se exponga a ...

Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Start your free trial

You might also like

Gestión de datos nativos de la nube en Kubernetes

Gestión de datos nativos de la nube en Kubernetes

Jeff Carpenter, Patrick McFadin
Operadores de Kubernetes

Operadores de Kubernetes

Jason Dobies, Joshua Wood
Libro de cocina de Kubernetes, 2ª edición

Libro de cocina de Kubernetes, 2ª edición

Sameer Naik, Sébastien Goasguen, Jonathan Michaux

Publisher Resources

ISBN: 9798341603134