본문 바로가기
Infra#Infra#Kubernetes#Security조회 1

NetworkPolicy란?

정의

Pod 간 트래픽 제어. 기본 all-allow에서 allow-list로 전환.

NetworkPolicy

K8s 기본은 모든 Pod 간 통신 허용. NetworkPolicy로 제한 필요.

podSelector: {matchLabels: {app: api}}
ingress:
  - from:
    - podSelector: {matchLabels: {app: web}}
    ports: [{port: 8080}]

Cilium·Calico가 구현.

🔗 함께 보면 좋은 용어

Infra 전체 →