Kubernetes NetworkPolicy

Kubernetes通过namespace支持了多租户,不同租户间可以通过ResourceQuota来保证资源的隔离,也无法查看其他namespace的Pod信息等。但默认kubernetes并不限制访问Pod的网络请求,对于一些敏感的应用来说可能不够用。

Refer: Offical Docs

阅读全文 »