Network Policies Overview
Last updated
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: test-network-policy
namespace: default
spec:
podSelector:
matchLabels:
app: app1 # 1. Kimi koruyoruz? 'app1' etiketli Pod'ları.
policyTypes:
- Ingress # 2. Hem gelen trafiği...
- Egress # 3. ...hem de giden trafiği kontrol edeceğiz.
ingress:
- from: # 4. İÇERİ GİRİŞ İZNİ: Kimler gelebilir?
- namespaceSelector:
matchLabels:
team: frontend # 'frontend' ekibinin odasından gelenler gelebilir.
- podSelector:
matchLabels:
app: app2 # VEYA 'app2' etiketli podlar gelebilir.
egress:
- to: # 5. DIŞARI ÇIKIŞ İZNİ: Biz nereye gidebiliriz?
- ipBlock:
cidr: 10.0.0.0/24 # Sadece 10.0.0.0/24 IP aralığına gidebiliriz.# Bu kural 'default' namespace'indeki TÜM Pod'lara gelen tüm trafiği keser.
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: default-deny-ingress
spec:
podSelector: {} # Süslü parantez içi boşsa, "Herkesi seç" demektir.
policyTypes:
- Ingress