условно разделить по разным сетям ? тоесть есть сеть полностью доверенная внутри которой номад , а с другой сети соединения рулить через одну или N точек входа ?
лб перед трафиком/хапроксей и тот уже рулит куда что роутить. Настроить интеншны в консуле до кучи
понял спасибо Там уже по сути сеть закрытая за семью печатями без доступа извне, просто у заказчика именно хотелка айпитейблсами рулить (внутренняя политика к сожалению на которую сложно повлиять) @xflops интеншены тоже красивое решение согласен - которое по сути в коде даст возможность все правила держать , но там я так понимаю на порт впринципе достучаться можно будет просто он дополнительно шифроваться будет ?
Поставь куб с истио)
по поводу шифрования не вспомню, но по сути интеншны определяют сервис-сервис взаимодействия, куда можно и куда нельзя вспомнил вот еще, когда-то у вг были статьи про то как они консулом рулили айпитейблсом, может интересно будет https://habr.com/ru/company/oleg-bunin/blog/486842//
Обсуждают сегодня