如何在kubernetes或docker集群中的不同应用程序之间进行networking隔离?

我们正在构build一个基于由k8spipe理的微服务的平台,每个用户都可以基于不同的微服务构build应用程序。 如何为不同的应用程序隔离,以避免它们之间的危害有效,是networking隔离还是更好的解决scheme?

您需要在K8中应用networking策略

https://kubernetes.io/docs/user-guide/networkpolicies/

networking策略是如何允许selectPod与其他networking端点进行通信的规范。

这取决于你需要什么样的networking隔离? 第7层:您可以使用networking策略来更改iptables规则。 2.图层2:你可以使用kuryr来使用中子的vlan或vxlannetworking。