Я не думаю, что это возможно в AWS.
В этой сетевой политике вы ограничиваете входные данные модулями, помеченными a-b-c1-elb
, но это не означает службу, это только гипотетический модуль с меткой name: a-b-c1-elb
(это podSelector, а не serviceSelector)., что, к сожалению, не существует).
Сетевая политика позволяет сопоставлять трафик с селектором pod, селектором пространства имен или / и блоком IP-адресов.В вашем случае, единственный, кто может выполнить эту работу, это блок IP-адресов.Вы можете ограничить трафик IP-адресом балансировщика нагрузки, и это сделает свое дело.
Но в AWS у балансировщиков нагрузки есть эфемерные IP-адреса, которые меняются всякий раз, когда они хотят, поэтому невозможно ограничитьтрафик на балансировщик нагрузки.Максимум, что вы можете получить - ограничить трафик до CIDR подсети.