Всем привет!
Продолжаем тему анализа сетевого трафика k8s и упрощения создания сетевых политик для его контроля.
Не всегда понятно какой сервис с каким общается, что затрудняет создание (и автоматизацию этого процесса) сетевых политик. Для решения этой задачи можно обратить внимание на Otterize Network Mapper.
Решение работает по следующей схеме: записывает DNS-трафик, анализирует активные соединения, получает IP-адреса и идентифицирует «источник».
Чтобы попробовать Network Mapper в действии достаточно:
🍭 Установить сам Network Mapper (есть Helm Chart)
🍭 Установить cli-утилиту для общения с «основной системой»
🍭 Готово! Можно получить информацию о том какие сервисы общаются между собой как в
stdout, так и в JSON для дальнейшей работыПример того, как это выглядит можно найти в repo проекта, а небольшая инструкция доступна в документации проекта.