技术栈
networkpolicy
名字还没想好☜
2 小时前
运维
·
云原生
·
容器
·
kubernetes
·
networkpolicy
Kubernetes NetworkPolicy 实战:默认全通的坑与用标签做零信任隔离
很多人第一次意识到 K8s 网络的默认行为时都会愣一下:同一个集群里,任意 Pod 都能访问任意其他 Pod。你的前端 Pod 能直连数据库 Pod,一个被攻破的边缘服务能横向扫遍整个命名空间。生产环境里这几乎等于没有网络隔离。
我是有底线的