Kubernetes en Producción · Lección 06
Con un 'deny-all' activo, ¿cómo permites que solo el frontend hable con el backend?
Añadiendo una regla ingress que seleccione los Pods con label app=frontend
Eliminando el deny-all por completo
Cambiando el puerto del Service
Aumentando los resource limits del backend
Kubernetes en Producción · Lección 06
Completa el código
matchLabels: {app:
Revisa: matchLabels: {app: frontend}.
Kubernetes en Producción · Lección 06
¿Por qué es más seguro empezar con un 'deny-all' y luego abrir excepciones, en vez de al revés?
Pista: fuerza a declarar explícitamente cada conexión permitida (menor privilegio).
✓
¡Lección completada!
Network Policies — reglas avanzadas
0
XP ganado
3
Vidas restantes