--- # ------------------------------------------------------------------- # 1. Deny-by-default : sans règle explicite plus bas, AUCUN trafic entrant # ni sortant n'est autorisé pour les pods de ce namespace. C'est ce qui # empêche par défaut toute communication vers un autre namespace de démo # et vers l'API Kubernetes. # ------------------------------------------------------------------- apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata: name: default-deny-all spec: podSelector: {} policyTypes: - Ingress - Egress