Slide 23
Slide 23 text
© 2021 eureka, Inc. All Rights Reserved.
Network Policy
- Calico add-onを導入しNetwork Policyを有効化
- 全てのIngress通信はホワイトリストで管理
- クラスタ全体の関心ごとを持つものは、全ての
名前空間へアクセス可能とする
- その他は必要なアクセスだけを許容する(core
DNS, alb-controllerなどは別の名前空間から
のアクセスが必要)
- Egressの完全なホワイトリスト制御は現時点では
行っていない
Network Security