【发布时间】:2017-03-07 10:31:52
【问题描述】:
我们正在构建一个基于微服务的平台,由 k8s 管理,每个用户可以基于不同的微服务构建应用程序。 如何对不同的应用做隔离以避免它们之间的伤害有效,网络隔离可以还是更好的解决方案?
【问题讨论】:
标签: docker kubernetes microservices
我们正在构建一个基于微服务的平台,由 k8s 管理,每个用户可以基于不同的微服务构建应用程序。 如何对不同的应用做隔离以避免它们之间的伤害有效,网络隔离可以还是更好的解决方案?
【问题讨论】:
标签: docker kubernetes microservices
您需要在 K8s 中应用网络策略
https://kubernetes.io/docs/user-guide/networkpolicies/
网络策略是关于如何允许选择的 pod 相互通信以及与其他网络端点通信的规范。
【讨论】:
这取决于您需要什么样的网络隔离? 1.layer 7:你可以使用网络策略来改变iptables规则。 2.layer 2:可以使用kuryr来使用neutron的vlan或者vxlan网络。
【讨论】: