изолировано..у нас сервисы распределены по командам, чтоб команда видела только свои сервисы.. рбак и нетворк полиси достаточно?
Да
Что имеется в виду под "изолировано"? network policy позволяет задать сетевые правила, например разрешить сетевые взаимодействия только между подами внутри namespace. rbac про права, какие роли что могут делать и где
А вне namespace как сеть можно тоже ограничить?
Точно так же через Нетворк полиси цилиум
Обсуждают сегодня