17 lines
560 B
YAML
17 lines
560 B
YAML
---
|
|
# -------------------------------------------------------------------
|
|
# 1. Deny-by-default : sans règle explicite plus bas, AUCUN trafic entrant
|
|
# ni sortant n'est autorisé pour les pods de ce namespace. C'est ce qui
|
|
# empêche par défaut toute communication vers un autre namespace de démo
|
|
# et vers l'API Kubernetes.
|
|
# -------------------------------------------------------------------
|
|
apiVersion: networking.k8s.io/v1
|
|
kind: NetworkPolicy
|
|
metadata:
|
|
name: default-deny-all
|
|
spec:
|
|
podSelector: {}
|
|
policyTypes:
|
|
- Ingress
|
|
- Egress
|