【ネットワークポリシー】
Network Policy とは?
💡 クラスタ内の通信も「通行証」がないと通れない関所
📌 このページのポイント
Kubernetesの中って、Pod同士は自由に通信できるの?
確かに!それを制限するのがNetwork Policyなの?
そのとおり。Network Policyはラベルを使って『このラベルが付いたPodからの通信だけ許可する』みたいなルールを書くんだよ。ファイアウォールのKubernetes版みたいなものだね
設定するだけで使えるようになるのかな?
実はNetwork Policyの定義だけでは動かなくて、CalicoやCiliumといったCNIプラグインが必要なんだ。このプラグインが実際にパケットフィルタリングを実行してくれるよ
IngressとEgressって何が違うの?
マイクロサービスが増えると管理が大変そうだね?
まとめ:ざっくりこれだけ覚えればOK!
「Network Policy」って出てきたら「Kubernetes内の通信ルール設定」と思えればだいたいOK!
📖 おまけ:英語の意味
「Network Policy」 = ネットワーク方針・規約
💬 「ネットワークのポリシー(方針)」をそのまま名前にしたシンプルな命名だよ