第5章 Securing a service network
Skupper は、クラスターやクラウドにまたがってスケーリングする、デフォルトのビルトインセキュリティーを提供します。このセクションでは、追加で設定可能なセキュリティーを説明します。
各クラスターの詳細なポリシーの作成に関する情報は、ポリシーを使用したサービスネットワークの保護 を参照してください。
5.1. Kubernetes ネットワークポリシーを使用したサービスへのアクセス制限
デフォルトでは、サービスネットワーク上でサービスを公開すると、そのサービスはクラスター内の他の namespace からもアクセスできます。--create-network-policy
オプションを使用してサイトを作成すると、この状況を回避することができます。
手順
Kubernetes ネットワークポリシーでサービスネットワークルーターを作成します。
$ skupper init --create-network-policy
サイトのステータスを確認します。
$ skupper status
出力は以下のようになります。
Skupper enabled for namespace 'west'. It is not connected to any other sites.
サービスネットワーク上でサービスを公開できるようになり、それらのサービスはクラスター内の他の namespace からアクセスできません。