Kubernetes NetworkPolicy: firewall para Pods
De forma predeterminada, todos los Pods pueden comunicarse con todos los Pods (red plana): NetworkPolicy opta por denegar de forma predeterminada una vez que agrega políticas (el comportamiento depende de CNI). Las políticas seleccionan Pods con etiquetas y definen la entrada y la salida permitidas (bloques de IP, puertos, selectores de espacios de nombres). Comience con aislamiento de espacio de nombres y listas permitidas de salida para bases de datos.