1) и несколько контейнеров, объединенных другой сетью (network2), контейнеры из обеих сетей доступны с машины, но нужно, чтобы из network1 можно было обратиться к network2, а из network2 к network1 нельзя.
Реально такое сделать докером и/или кубером?
Если только писать руками фильтрацию син-ов. Просто по срц-дст адресам не получится. Даже при обращении из одной сети в другую - пакеты будут ходить в обе стороны.
Кубером реально, network policy, ingress/egress
https://kubernetes.io/docs/concepts/services-networking/network-policies/
Обсуждают сегодня