CNI Network Policies
1. Temel Kavramlar: Ingress, Egress ve Whitelist Modeli
🛡️ Default Deny ve Whitelist
[ İzin Verilmeyen Pod ] ──(❌ DROP)─┐
│
[ Frontend Pod ] ──(✅ İZİN VERİLDİ)──▶ [ Hedef Pod (Backend) ] ──(✅ İZİN VERİLDİ)──▶ [ Database Pod ]
▲ (Ingress Kontrolü) (Egress Kontrolü) ▼
│ │
[ Dış Dünya (İnternet) ] ──(❌ DROP)┘ (❌ DROP) [ Başka Sunucu ]2. Standart Kubernetes Politikaları vs. CNI Uzantıları
Neden Cilium?
3. Katman Katman Ağ Politikaları (Layer 3, Layer 4, Layer 7)
🌐 Layer 3 (Ağ Katmanı) Politikaları
🧠 Layer 7 (Uygulama Katmanı) Politikaları
4. Hepsini Birleştirelim: Kapsamlı (L3-L7) Politika Örneği
5. Kapsam (Scope): Namespace vs. Cluster-Wide
Last updated