第5章 Securing a service network
Skupper は、クラスターやクラウドにまたがってスケーリングする、デフォルトのビルトインセキュリティーを提供します。このセクションでは、追加で設定可能なセキュリティーを説明します。
各クラスターの詳細なポリシーの作成に関する情報は、ポリシーを使用したサービスネットワークの保護 を参照してください。
5.1. Kubernetes ネットワークポリシーを使用したサービスへのアクセス制限 リンクのコピーリンクがクリップボードにコピーされました!
デフォルトでは、サービスネットワーク上でサービスを公開すると、そのサービスはクラスター内の他の namespace からもアクセスできます。--create-network-policy オプションを使用してサイトを作成すると、この状況を回避することができます。
手順
Kubernetes ネットワークポリシーでサービスネットワークルーターを作成します。
skupper init --create-network-policy
$ skupper init --create-network-policyCopy to Clipboard Copied! Toggle word wrap Toggle overflow サイトのステータスを確認します。
skupper status
$ skupper statusCopy to Clipboard Copied! Toggle word wrap Toggle overflow 出力は以下のようになります。
Skupper enabled for namespace 'west'. It is not connected to any other sites.
Skupper enabled for namespace 'west'. It is not connected to any other sites.Copy to Clipboard Copied! Toggle word wrap Toggle overflow
サービスネットワーク上でサービスを公開できるようになり、それらのサービスはクラスター内の他の namespace からアクセスできません。