Wander Boessenkool werkt sinds 2017 voor HCS Company, waar hij klanten helpt met containerisatie en automatiserings vraagstukken. Met een focus op zowel OpenShift als Ansible automatiseert hij zowel installatie als (dagelijks) beheer van OpenShift clusters bij klanten. Hij werkt met, en schrijft over, OpenShift sinds de eerste release in 2011. Hij heeft nog steeds nachtmerries van gears en cartridges.
Kubernetes NetworkPolicies
Op een standaard, leeg, Kubernetes cluster is netwerk verkeer tussen Pods, zelfs in verschillende Namespaces, niet gefilterd. Dit betekent dat Pods uit één Namespace gewoon mogen babbelen met Pods in een andere Namespace. Nu is dit soms gewenst gedrag, maar in de meeste gevallen wordt er toch net dat beetje meer aan netwerk beveiliging gevraagd.
Dit kun je oplossen met NetworkPolicies, stukjes configuratie die bepalen (per Pod) vanaf welke bronnen inkomend netwerk verkeer wordt toegestaan, en tegen welke doelen uitgaand netwerk verkeer wordt toegestaan.









