ограничивать трафик только между Подами? например если я захочу написать политику, ограничивающую какой-нибудь родительский ресурс от Argo rollout она не сработает?
хотя rollout так или иначе в конце породит pod
Зависит от имплементации, но, в целом, да. Хост namespace не трогает никто обычно, когда слушает именно объекты NetworkPolicy.
Обсуждают сегодня