Logo
Kubernetes Cluster'larında Ağ Politikaları (Network Policies) ile Güvenlik
BLOG

Kubernetes Cluster'larında Ağ Politikaları (Network Policies) ile Güvenlik

Kubernetes ortamlarında Zero-Trust ağ yapısına geçiş için Network Policies konfigürasyonlarının derinlemesine incelenmesi.

12 Ağustos 2026
1 min read
Kubernetes & OpenShift
Furkan KAPAN
Yazar
Furkan KAPAN
cat kubernetes-clusterlarinda-ag-politikalari-ile-guvenlik.md

Zero-Trust Mimarisi Nedir?

Microservice mimarilerinde uygulamalar arası iletişimin kısıtlanması güvenlik açısından kritik öneme sahiptir. Kubernetes varsayılan olarak pod'lar arası iletişimi engellemez. İşte burada Network Policies devreye giriyor.

Basit Bir Deny-All Kuralı

İlk adım, bir namespace içindeki tüm trafiği varsayılan olarak engellemektir. Aşağıdaki YAML konfigürasyonu bunu sağlar:

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
  name: default-deny-all
spec:
  podSelector: {}
  policyTypes:
  - Ingress
  - Egress

Neden Önemli?

  • İzinsiz erişimleri bloklar.
  • Zararlı yazılımların cluster içinde yayılmasını (lateral movement) önler.
  • Compliance (uyumluluk) gereksinimlerini karşılar.
Güvenlik katmanlarını her seviyede (Defense in Depth) kurgulamak, modern platformların olmazsa olmazıdır.
Bu makaleyi paylaşın:
Furkan KAPAN

Furkan KAPAN

Senior System Engineer

Senior System Engineer

Comments (0)

No comments yet. Be the first to share your thoughts!

Leave a Comment