DEVOPSTRAINER
Вопросы / Безопасность

Что такое NetworkPolicy в Kubernetes и зачем нужен подход default-deny?

Краткий ответ

NetworkPolicy — это правила фильтрации трафика между Pod на уровне Kubernetes. По умолчанию в кластере любой Pod может обращаться к любому Pod. Подход default-deny запрещает весь трафик в Namespace, после чего явно разрешаются только нужные соединения.

Ещё вопросы по теме «Безопасность»

Готовишься к DevOps-собеседованию?
Полные разборы вопросов, карточки с интервальным повторением, квизы и песочница с реальными сломанными Linux-серверами — бесплатно после входа.
Открыть тренажёр →