第8章 サービスネットワークの保護
Application Interconnect は、クラスターやクラウドにまたがってスケーリングする、デフォルトのビルトインセキュリティーを提供します。このセクションでは、追加で設定可能なセキュリティーについて説明します。
各クラスターの詳細なポリシーの作成に関する情報は、Securing a service network using policies を参照してください。
8.1. ネットワークポリシーを使用したサービスへのアクセスの制限 リンクのコピーリンクがクリップボードにコピーされました!
デフォルトでは、サービスネットワーク上でサービスを公開すると、そのサービスはクラスター内の他の namespace からもアクセスできます。--create-network-policy オプションを使用してサイトを作成すると、この状況を回避することができます。
手順
ネットワークポリシーでサービスネットワークルーターを作成します。
$ skupper init --create-network-policyサイトのステータスを確認します。
$ skupper status出力は以下のようになります。
Skupper enabled for namespace 'west'. It is not connected to any other sites.
サービスネットワーク上でサービスを公開できるようになり、それらのサービスはクラスター内の他の namespace からアクセスできません。