NetworkPolicy
API 版本对照表
Kubernetes 版本
Networking API 版本
网络策略
Namespace 隔离
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: default-deny
spec:
podSelector: {}
policyTypes:
- IngressPod 隔离
简单示例
使用场景
禁止访问指定服务

只允许指定 Pod 访问服务

禁止 namespace 中所有 Pod 之间的相互访问

禁止其他 namespace 访问服务

只允许指定 namespace 访问服务

允许外网访问服务

不支持场景
参考文档
最后更新于