• [^] # Re: Isolation des accès réseaux

    Posté par . En réponse au journal log4shell : Et après ?. Évalué à 5.

    Non, istio ne fonctionnerait pas avec les NetworkPolicy vu que c'est un sidecar et que les NetworkPolicy ne fonctionne que par pod et pas par container. Il va utiliser un init container avec les capabilities nécessaire pour forcer la redirection du trafic du container vers le sidecar via des règles iptables (ou le faire via un CNI).

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche