максимально защитить админку в системе.
без куба, ранее она была на отдельном порту, допустим 8085, и доступ на сервер был через vpn, т.е. был файрвол, который разрешал только подклоючение с ip vpn’a и только на тот порт.
в случае с кубом, как это правильно делать?
А разница то в чем?
для максимальной безопасности. vpn + аутентификация в админке. zero trust
это не максимально
аутентификация в админке есть с 2fa
ну вот. А админка только в закрытой сети, а туда по VPN.
я в network policy не гуру, но по будет ли она применяться при ingress еще? возможно ли сделать например доступ по https, но чтобы не в правилах ingress делать доступ по ip, а в network policy?
network policy для правил внутри куба, а не снаружи в общем случае
понял, значит наверное через внешний файрвол лучше будет накинуть правило и через отдельный порт
Обсуждают сегодня