tgoop.com/k8security/1273
Last Update:
Недавно, читая нововведения в Red Hat OpenShift 4.16
, наше внимание привлекло "Secure OpenShift cluster networking with Admin Network Policy". Для тех кто ранее с этим не сталкивался то речь идет о ресурсе AdminNetworkPolicy
(ранее известном как GlobalNetworkPolicy
), который является нативной реализацией clusterwide
вариации NetworkPolicy
! В Calico
для этого есть кастомнный ресурс GlobalNetworkPolicy
, а в Cilium
есть CiliumClusterwideNetworkPolicy
и в Antrea
это ClusterNetworkPolicy
.
Так вот OpenShift
на CNI OVN-Kubernetes
стал первым поддерживать данный ресурс (обсуждение в Calico
и тоже самое в Cilium
и в kube-ovn
пока просто идут)! Также поддержка (уже как год) этого ресурса есть в Antrea
!
Напомним, что работа над этим ресурсом идет в рамках SIG Network, а именно Network Policy API Meeting в рамках KEP-2091: Add support for AdminNetworkPolicy resources.
И пока это все изучали наткнулись еще на один ресурс над которым идет работа - BaselineAdminNetworkPolicy
. Его идея в следующем: "An BaselineAdminNetworkPolicy (BANP) resource will help the administrators set baseline security rules that describes default connectivity for cluster workloads, which CAN be overridden by developer owned NetworkPolicies if needed."
P.S. Еще в документах можно встретить TenancyNetworkPolicy ;)
P.S.S. А еще NetworkPolicy v2
=)
BY k8s (in)security
Share with your friend now:
tgoop.com/k8security/1273