Zum Hauptinhalt springen

NetworkPolicy



Ressourcen-Icon

Ressourcenübersicht

NetworkPolicy ist eine Kubernetes-Ressource, die Pods anhand von Labels auswählt und Regeln für erlaubten eingehenden (Ingress) und ausgehenden (Egress) Netzwerkverkehr definiert. Sie wird auf Namespace-Ebene angewendet und dient zur feingranularen Zugriffskontrolle in Clustern, die standardmäßig sämtlichen Traffic erlauben.

Zugehörige Ressourcen

Übergeordnete Ressourcen


Ressourcenkonfiguration

Grundeinstellungen

  • annotations : Key-Value-Metadaten für die NetworkPolicy-Ressource
  • labels : Benutzerdefinierte Labels zur Identifikation der NetworkPolicy
  • match_expressions : Pod-Auswahlregeln mithilfe von Label-Selektor-Ausdrücken
  • match_labels : Label-Bedingungen zur Pod-Auswahl im Key-Value-Format
  • ingress : Erlaubte Regeln für eingehenden Traffic – from IPBlock, NamespaceSelector, PodSelector, Port
  • egress : Erlaubte Regeln für ausgehenden Traffic – to IPBlock, NamespaceSelector, PodSelector, Port
  • policy_types : Anzuwendende Richtlinientypen (Ingress, Egress)

Referenzen