↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

用 Calico 给三层应用和数据库落默认拒绝策略 RSS

Cybertec 的 Wellingtone Luvonga 用 Calico 演示怎样把零信任落到 frontend、backend 与 PostgreSQL 三层:先在命名空间上加 default-deny ingress,再逐层按标签补 ingress 和 egress 规则。文中提醒通信要求两端同时放行;写 egress 策略必须放行到 kube-system 的 53 端口,否则 CoreDNS 解析会静默失败。

发布于 2026-09-10T10:59:50.207473Z · Wellingtone Luvonga · CYBERTEC 博客
Kubernetes 网络安全

Cybertec 的 Wellingtone Luvonga 用 Calico 演示怎样把零信任落到 frontend、backend 与 PostgreSQL 三层:先在命名空间上加 default-deny ingress,再逐层按标签补 ingress 和 egress 规则。文中提醒通信要求两端同时放行;写 egress 策略必须放行到 kube-system 的 53 端口,否则 CoreDNS 解析会静默失败。

Cybertec 的 Wellingtone Luvonga 用 Calico 演示怎样把零信任落到 frontend、backend 与 PostgreSQL 三层:先在命名空间上加 default-deny ingress,再逐层按标签补 ingress 和 egress 规则。文中提醒通信要求两端同时放行;写 egress 策略必须放行到 kube-system 的 53 端口,否则 CoreDNS 解析会静默失败。

原始来源 ↗

来源记录
  • center.info_item · 260cc2a5546266a9 · 2026-10-03T04:08:35.169032Z
  • pgweb.info_item · 260cc2a5546266a9 · 2026-10-03T04:08:55.967155Z