Kubeflow en Producción · Lección 24
¿Qué controla una 'AuthorizationPolicy' de Istio aplicada dentro de un namespace de Kubeflow?
Qué identidades (usuarios o servicios) tienen permitido realizar peticiones hacia los servicios dentro de ese namespace, a nivel de la malla de servicios de Istio
Una AuthorizationPolicy reemplaza por completo la necesidad de tener RBAC nativo de Kubernetes configurado
Solo aplica a tráfico que sale del cluster hacia internet, nunca a tráfico interno entre servicios
Elimina por completo la necesidad de tener autenticación de usuarios en la plataforma
Kubeflow en Producción · Lección 24
Completa el código
Istio gestiona el tráfico entre servicios mediante una malla de
Revisa: Istio gestiona el tráfico mediante una malla de servicios (service mesh).
Kubeflow en Producción · Lección 24
¿Por qué tener control de autorización a nivel de la malla de servicios (además del RBAC nativo de Kubernetes) da una capa adicional de protección específicamente relevante para el tráfico entre componentes de Kubeflow?
Pista: el RBAC nativo de Kubernetes controla principalmente el acceso a la API de Kubernetes (crear, modificar recursos), mientras las políticas de Istio controlan directamente el tráfico de red real entre servicios que se comunican entre sí, dando una capa complementaria de protección a un nivel distinto y relevante para el tráfico entre componentes de Kubeflow.
✓
¡Lección completada!
RBAC e Istio AuthorizationPolicy en Kubeflow
0
XP ganado
3
Vidas restantes