4 commentaires
Il te faut un sélecteur sur le namespace et sur les pods. Voici un exemple standard :
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow-frontend
spec:
podSelector:
matchLabels:
app: backend
ingress:
- from:
- namespaceSelector:
matchLabels:
name: frontend
Oui, dès que tu crées une NetworkPolicy dans un namespace, Kubernetes applique une politique de deny-all implicite pour les flux entrants non explicitement autorisés.
Laisser une réponse
Vous devez être connecté pour poster un message !
Hello, je veux isoler mes pods backend pour qu'ils n'acceptent que le trafic provenant du namespace
frontend. Quelqu'un aurait un exemple deNetworkPolicysimple à appliquer ?