第5章 Securing a service network


Skupper は、クラスターやクラウドにまたがってスケーリングする、デフォルトのビルトインセキュリティーを提供します。このセクションでは、追加で設定可能なセキュリティーを説明します。

各クラスターの詳細なポリシーの作成に関する情報は、ポリシーを使用したサービスネットワークの保護 を参照してください。

5.1. Kubernetes ネットワークポリシーを使用したサービスへのアクセス制限

デフォルトでは、サービスネットワーク上でサービスを公開すると、そのサービスはクラスター内の他の namespace からもアクセスできます。--create-network-policy オプションを使用してサイトを作成すると、この状況を回避することができます。

手順

  1. Kubernetes ネットワークポリシーでサービスネットワークルーターを作成します。

    $ skupper init --create-network-policy
  2. サイトのステータスを確認します。

    $ skupper status

    出力は以下のようになります。

    Skupper enabled for namespace 'west'. It is not connected to any other sites.

サービスネットワーク上でサービスを公開できるようになり、それらのサービスはクラスター内の他の namespace からアクセスできません。

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る