Saltar al contenido principal

NetworkPolicy



Icono del recurso

Descripción general del recurso

NetworkPolicy es un recurso de Kubernetes que selecciona Pods en función de etiquetas y define reglas de tráfico de red entrante (Ingress) y saliente (Egress) permitidas para dichos Pods. Se aplica a nivel de namespace y se utiliza para implementar un control de acceso de red detallado en clústeres que, por defecto, permiten todo el tráfico.

Recursos relacionados

Recursos principales


Valores de configuración del recurso

Configuración básica

  • annotations : Metadatos key-value del recurso NetworkPolicy
  • labels : Etiquetas definidas por el usuario para identificar el objeto NetworkPolicy
  • match_expressions : Reglas de selección de Pods utilizando expresiones de selector de etiquetas
  • match_labels : Condiciones de selección de Pods en formato key-value
  • ingress : Reglas permitidas para el tráfico entrante hacia los Pods seleccionados - from IPBlock, NamespaceSelector, PodSelector, Port
  • egress : Reglas permitidas para el tráfico saliente desde los Pods seleccionados - to IPBlock, NamespaceSelector, PodSelector, Port
  • policy_types : Tipos de políticas a aplicar (Ingress, Egress)

Referencias