wils@web ~ $ cat ~/ajuda/como-configurar-uma-rede-de-servicos-no-kubernetes-1-26-usando-networkpolicy-guia-pratico.md
DevOpsComo configurar uma rede de serviços no Kubernetes 1.26 usando NetworkPolicy: Guia prático
O Kubernetes é uma plataforma poderosa para orquestração de contêineres, e a configuração de redes de serviços usando NetworkPolicy é essencial para garantir segurança e comunicação adequada entre os pods. Neste guia prático, abordaremos como configurar uma rede de serviços no Kubernetes 1.26 utilizando NetworkPolicy.
Introdução
O NetworkPolicy permite definir regras de comunicação entre os pods dentro de um cluster Kubernetes. Com ele, você pode controlar o tráfego de entrada e saída, aumentando a segurança da sua aplicação.
Pré-requisitos
- Kubernetes 1.26 em funcionamento
- kubectl instalado e configurado
- Um cluster com suporte a NetworkPolicy (ex: Calico, Cilium)
Passo a passo para configurar NetworkPolicy
1. Criar um namespace
kubectl create namespace minha-rede
2. Criar um Deployment
Vamos criar um Deployment simples com dois pods:
kubectl create deployment app --image=nginx -n minha-rede
3. Expor o serviço
kubectl expose deployment app --port=80 --target-port=80 --type=ClusterIP -n minha-rede
4. Criar a NetworkPolicy
Agora, criaremos uma NetworkPolicy para permitir o tráfego apenas de pods com uma label específica:
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow-specific-pods
namespace: minha-rede
spec:
podSelector:
matchLabels:
app: nginx
ingress:
- from:
- podSelector:
matchLabels:
role: allowed
5. Aplicar a NetworkPolicy
kubectl apply -f network-policy.yaml
Conclusão
Com a NetworkPolicy configurada, apenas os pods que possuem a label role: allowed poderão se comunicar com os pods do nginx. Isso aumenta a segurança da sua aplicação, permitindo um controle mais rigoroso do tráfego de rede.
Dica: Sempre teste suas políticas em um ambiente de desenvolvimento antes de aplicá-las em produção para evitar interrupções inesperadas.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.