Инженеры Habr рассказали о создании изолированных контуров для десятков K8s-кластеров
Команда инженеров Habr опубликовала подробное описание подхода к созданию изолированных сетевых контуров для множества кластеров Kubernetes, что позволило строго контролировать взаимодействие приложений с внешними сетями.
Основная задача заключалась в обеспечении полной изоляции приложений от публичных ресурсов. Это касалось всех видов трафика: от DNS- и NTP-запросов до доступа к публичным репозиториям Docker, APT, PyPI, npm, Helm и Maven. Разработанное решение позволило управлять десятками кластеров Kubernetes и сотнями виртуальных машин, создаваемых и удаляемых ежедневно, обеспечивая при этом высокий уровень безопасности.


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!