желание хостовые ендпоинты им закрыть + дотянуть calico до хостов вне кластера с той же целью + service mesh.
Лучше переползти на 3.3 или 2-я версия без global policy так же зайдет? Насколько оно всё удобно в поддержке?
И в догонку, кто как на baremetal настраивает и управляет iptables?
базово iptables настроен пускать только 80\443 с внешнего интерфейса. с calico можно намутить фильтрацию трафика на любых интерфейсах?
Обсуждают сегодня