все равно видит другие поды и пингает их, в чем может быть проблема?
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: redis
namespace: default
spec:
podSelector:
matchLabels:
run: redis05
policyTypes:
- Ingress
- Egress
ingress:
- from:
- namespaceSelector:
matchLabels:
control-plane: "true"
- podSelector:
matchLabels:
run: "redis05"
egress:
- to:
- podSelector:
matchLabels:
run: "redis05"
- namespaceSelector:
matchLabels:
control-plane: "true"
а ты создал default-deny policy?
Без нее нельзя? Что бы не зааффектить остальные поды
без нее все разрешено
Спасибо, попробую
имей ввиду, что сетевые политики действуют только на тот неймспейс, где они определены
Обсуждают сегодня