С помощью сетевой политики k8s или ситца я могу использовать эти инструменты только для кластерных сетевых политик. У меня уже есть сетевые правила для внешних политик кластера.
Например, если я применяю это правило ситца:
apiVersion: projectcalico.org/v3
kind: NetworkPolicy
metadata:
name: allow-ingress-from-b
namespace: app
spec:
selector: app == 'a'
ingress:
- action: Allow
protocol: TCP
source:
selector: app == 'b'
destination:
ports:
- 80
В этом примере я разрешаю трафик c, поступающий из приложения B в приложение A. Но это запретит любой другой входящий трафик c собирается А. Можно ли применять это правило только от стручка к стручку?