第8章 サービスネットワークの保護
Application Interconnect は、クラスターやクラウドにまたがってスケーリングする、デフォルトのビルトインセキュリティーを提供します。このセクションでは、追加で設定可能なセキュリティーについて説明します。
各クラスターの詳細なポリシーの作成に関する情報は、Securing a service network using policies を参照してください。
8.1. ネットワークポリシーを使用したサービスへのアクセスの制限 リンクのコピーリンクがクリップボードにコピーされました!
デフォルトでは、サービスネットワーク上でサービスを公開すると、そのサービスはクラスター内の他の namespace からもアクセスできます。--create-network-policy オプションを使用してサイトを作成すると、この状況を回避することができます。
手順
ネットワークポリシーでサービスネットワークルーターを作成します。
skupper init --create-network-policy
$ skupper init --create-network-policyCopy to Clipboard Copied! Toggle word wrap Toggle overflow サイトのステータスを確認します。
skupper status
$ skupper statusCopy to Clipboard Copied! Toggle word wrap Toggle overflow 出力は以下のようになります。
Skupper enabled for namespace 'west'. It is not connected to any other sites.
Skupper enabled for namespace 'west'. It is not connected to any other sites.Copy to Clipboard Copied! Toggle word wrap Toggle overflow
サービスネットワーク上でサービスを公開できるようになり、それらのサービスはクラスター内の他の namespace からアクセスできません。