Kubernetes NetworkPolicy : pare-feu pour les pods
Par défaut, tous les pods peuvent communiquer avec tous les pods (réseau plat) : NetworkPolicy active le refus par défaut une fois que vous ajoutez des stratégies (le comportement dépend du CNI). Les stratégies sélectionnent les Pods avec des étiquettes et définissent les entrées et sorties autorisées (blocs IP, ports, sélecteurs d'espace de noms). Commencez par l'isolation des espaces de noms et les listes autorisées de sortie pour les bases de données.