k8s里面nodePort端口的访问,能否有设置安全访问或者一些其他的防护的?

k8s里面nodePort端口的访问,能否有设置安全访问或者一些其他的防护的?因为我们项目要部署大数据组件,原来的很多组件的kerberos认证对k8s的兼容不太好,因此就要暴露端口,但是客户端访问又没有认证,因此这个问题大家是怎么解决的?...显示全部

k8s里面nodePort端口的访问,能否有设置安全访问或者一些其他的防护的?因为我们项目要部署大数据组件,原来的很多组件的kerberos认证对k8s的兼容不太好,因此就要暴露端口,但是客户端访问又没有认证,因此这个问题大家是怎么解决的?

收起
参与20

查看其它 4 个回答youki2008的回答

youki2008youki2008系统架构师DDT

nodeport是暴露在node host上的端口,如果要做安全访问,可以在host上设置防火墙访问策略来控制,当然也可以做微服务鉴权,可以用istio来实现

互联网服务 · 2020-04-22
浏览2348

回答者

youki2008
系统架构师DDT
擅长领域: 服务器云计算数据库

youki2008 最近回答过的问题

回答状态

  • 发布时间:2020-04-22
  • 关注会员:7 人
  • 回答浏览:2348
  • X社区推广