İçeriğe geç

10.2. Ağ Politikaları ve mTLS

Varsayılan olarak, bir cluster’daki her pod diğer her pod ile konuşabilir — ele geçirilmiş tek bir servisi cluster çapında erişime dönüştüren düz bir ağ. Bu açığı kapatmak iki şey demektir: pod düzeyinde bir güvenlik duvarı gibi davranan ağ politikaları ve her servisin her çağrıda kimliğini kriptografik olarak kanıtlamasını sağlayan mTLS. Bu bölüm, her ikisini de, mTLS’i işletilebilir kılan sertifika yaşam döngüsünü (verme, rotasyon ve klasik mesh kesintilerine neden olan sona erme) ve bunun nasıl uygulandığını yeniden şekillendiren eBPF ile Gateway API gelişmelerini kapsar.