Passa al contenuto principale

NetworkPolicy



Icona della risorsa

Panoramica della risorsa

NetworkPolicy è una risorsa Kubernetes che seleziona i Pod in base alle etichette e definisce le regole di traffico di rete in ingresso (Ingress) e in uscita (Egress) consentite per tali Pod.
Si applica a livello di namespace ed è utilizzata per implementare un controllo di accesso di rete dettagliato in cluster che, per impostazione predefinita, consentono tutto il traffico.

Risorse correlate

Risorse principali


Valori di configurazione della risorsa

Impostazioni di base

  • annotations : Metadati key-value della risorsa NetworkPolicy
  • labels : Etichette personalizzate per identificare l’oggetto NetworkPolicy
  • match_expressions : Regole di selezione dei Pod tramite espressioni del selettore di etichette
  • match_labels : Condizioni di etichetta in formato key-value per selezionare i Pod
  • ingress : Regole consentite per il traffico in ingresso verso i Pod selezionati - from IPBlock, NamespaceSelector, PodSelector, Port
  • egress : Regole consentite per il traffico in uscita dai Pod selezionati - to IPBlock, NamespaceSelector, PodSelector, Port
  • policy_types : Tipi di policy da applicare (Ingress, Egress)

Riferimenti