Я борюсь с написанием сетевой политики K8s, чтобы запретить трафик от модуля к модулю, модуль должен быть указан по метке или имени.
Может ли кто-нибудь мне помочь?
I'mamне являются devops / sys admin.И мне это нужно для тестирования интеграции.Я проверяю https://github.com/ahmetb/kubernetes-network-policy-recipes примеров.Но все равно не могу этого сделать.
Вот пример, который разрешает доступ только из одного сервиса
kind: NetworkPolicy
apiVersion: networking.k8s.io/v1
metadata:
name: api-allow
spec:
podSelector:
matchLabels:
app: bookstore
role: api
ingress:
- from:
- podSelector:
matchLabels:
app: bookstore
Но мне нужны разные вещи, отказ от одного пакета.