♥ 3
⚡ 0
Flannel · Lección 26

¿Qué aspecto de seguridad de red SÍ cubre Flannel por defecto (asegurando que el tráfico encapsulado viaje correctamente), y qué aspecto NO cubre (quedando responsabilidad de otras capas o herramientas)?

Flannel asegura que el tráfico de Pods pueda viajar correctamente encapsulado a través de la red física entre nodos, pero no cifra ese tráfico por defecto ni restringe qué tráfico está permitido según políticas de seguridad, dejando esas responsabilidades adicionales a otras herramientas complementarias si se necesitan
Flannel cifra automáticamente y por defecto todo el tráfico de red entre Pods sin requerir ninguna configuración adicional, siendo esa una capacidad central y nativa de cualquier instalación estándar de Flannel
Solo es relevante considerar la seguridad de red con Flannel si el cluster tiene exactamente un único Pod en total, sin ninguna necesidad real de proteger la comunicación entre múltiples Pods distintos
Flannel implementa de forma nativa y completa todas las capacidades de seguridad de red que cualquier cluster de producción podría necesitar, sin ninguna limitación real en ese aspecto de seguridad
Flannel · Lección 26

Completa el código

Flannel no cifra el tráfico por defecto ni restringe qué tráfico está permitido según políticas de
Flannel · Lección 26

¿Por qué una organización con requisitos estrictos de que todo el tráfico interno del cluster esté cifrado necesitaría una configuración o herramienta adicional, más allá de la instalación por defecto de Flannel?

✓

¡Lección completada!

Seguridad de red con Flannel — qué cubre y qué no

0
XP ganado
3
Vidas restantes