NetworkPolicy
K8s 기본은 모든 Pod 간 통신 허용. NetworkPolicy로 제한 필요.
podSelector: {matchLabels: {app: api}}
ingress:
- from:
- podSelector: {matchLabels: {app: web}}
ports: [{port: 8080}]Cilium·Calico가 구현.
Pod 간 트래픽 제어. 기본 all-allow에서 allow-list로 전환.
K8s 기본은 모든 Pod 간 통신 허용. NetworkPolicy로 제한 필요.
podSelector: {matchLabels: {app: api}}
ingress:
- from:
- podSelector: {matchLabels: {app: web}}
ports: [{port: 8080}]Cilium·Calico가 구현.