advanced
Kubernetes İçin Zero Trust Ağ Politikaları
Service Mesh kullanmadan Kubernetes cluster'ında Service-to-Service güvenliğini Network Policies ile sağlama.
📝 Contenuto del prompt
Bir Kubernetes kümesinde çalışan mikro servisler arasında, varsayılan olarak reddeden (deny-by-default) bir ağ güvenliği modeli uygulayın. Service Mesh teknolojileri kullanmadan, yalnızca Network Policies (CNI provider olarak Calico veya Cilium varsayımıyla) kullanarak 'Frontend' uygulamasının yalnızca 'Backend' uygulamasıyla, 'Backend' uygulamasının ise yalnızca veritabanıyla iletişim kurabilmesini sağlayan YAML yapılandırmalarını yazın. Bu yapılandırmada Ingress/Egress kurallarının etiket (label) seçicilerle (selectors) nasıl yönetildiğini ve politika ihlallerinin nasıl debug edileceğini açıklayın.