是否可以从外部连接到Kubernetes容器中未发布的套接字?

问题描述 投票:2回答:1

我在侦听端口Postfix的容器中有一个不安全 25实例。此端口未使用Service暴露。这个想法是,只有在同一个Pod中运行的PHP容器才能连接到Postfix,并且不需要其他Postfix配置。

在同一网络或Kubernetes群集中运行的其他进程是否可以通过任何方法连接到此hidden端口?

据我所知,只有同一Pod中的其他容器可以通过localhost连接到未暴露的端口。

P.S。现在,我应该确保它具有多个安全级别,但是从理论上讲,我只对是否有某种方法可以从Pod外部连接到此端口感兴趣。

security kubernetes kubernetes-pod
1个回答
0
投票

是,您可以使用kubectl port-forward直接建立到测试的隧道。

© www.soinside.com 2019 - 2024. All rights reserved.