不同安全区域之间应用访问安全策略?

跨防火墙隔离的安全区域中,不同容器云集群之间的网络安全策略怎么做到不同应用的ip,端口等级别的细粒度控制?不同集群的服务暴露怎么规划更安全?显示全部

跨防火墙隔离的安全区域中,不同容器云集群之间的网络安全策略怎么做到不同应用的ip,端口等级别的细粒度控制?不同集群的服务暴露怎么规划更安全?

收起
参与11

查看其它 2 个回答罗文江的回答

罗文江罗文江课题专家组云计算架构师某银行

1 做好容器云的K8S集群的网络地址规划。对不同网络分区(或安全区域)中的K8S集群的网络安全策略和传统安控方式一样。

2 如果容器云的K8S集群的容器网络技术选型,支持固定IP,则可以做到不同应用的ip,端口等级别的细粒度控制 。譬如 公有云厂商当前都支持pod的网络模式为vpc-cni的固定ip模式 。

3  根据服务是4层还是7层,以及服务的使用范围而定。譬如集群内部的pod之间通信使用ClusterIP.  从集群外部访问 用nodeport方式。从集群外部的7层访问也有用Ingress这类HTTP方式的路由转发方式。另外,还有一些做负载均衡厂商提供了基于负载均衡产品和K8S集成的产品,可以将K8S集群的服务,以传统的且安全的VIP方式暴露。

银行 · 2022-08-28
浏览862

回答者

罗文江
云计算架构师某银行
擅长领域: 云计算容器容器云

罗文江 最近回答过的问题

回答状态

  • 发布时间:2022-08-28
  • 关注会员:5 人
  • 回答浏览:862
  • X社区推广