apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata: name: pgadmin-default-deny namespace: platform-admin labels: app.kubernetes.io/name: pgadmin4 app.kubernetes.io/part-of: platform spec: podSelector: matchLabels: app.kubernetes.io/name: pgadmin4 app.kubernetes.io/instance: pgadmin policyTypes: - Ingress - Egress --- apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata: name: pgadmin-allow-traefik namespace: platform-admin labels: app.kubernetes.io/name: pgadmin4 app.kubernetes.io/part-of: platform spec: podSelector: matchLabels: app.kubernetes.io/name: pgadmin4 app.kubernetes.io/instance: pgadmin policyTypes: - Ingress ingress: - from: - namespaceSelector: matchLabels: kubernetes.io/metadata.name: kube-system podSelector: matchLabels: app.kubernetes.io/name: traefik ports: - protocol: TCP port: 5050 --- apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata: name: pgadmin-allow-dns namespace: platform-admin labels: app.kubernetes.io/name: pgadmin4 app.kubernetes.io/part-of: platform spec: podSelector: matchLabels: app.kubernetes.io/name: pgadmin4 app.kubernetes.io/instance: pgadmin policyTypes: - Egress egress: - to: - namespaceSelector: matchLabels: kubernetes.io/metadata.name: kube-system podSelector: matchLabels: k8s-app: kube-dns ports: - protocol: UDP port: 53 - protocol: TCP port: 53 --- apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata: name: pgadmin-allow-keycloak namespace: platform-admin labels: app.kubernetes.io/name: pgadmin4 app.kubernetes.io/part-of: platform spec: podSelector: matchLabels: app.kubernetes.io/name: pgadmin4 app.kubernetes.io/instance: pgadmin policyTypes: - Egress egress: - to: - ipBlock: cidr: 192.168.0.107/32 ports: - protocol: TCP port: 443 --- apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata: name: pgadmin-allow-platform-postgres namespace: platform-admin labels: app.kubernetes.io/name: pgadmin4 app.kubernetes.io/part-of: platform spec: podSelector: matchLabels: app.kubernetes.io/name: pgadmin4 app.kubernetes.io/instance: pgadmin policyTypes: - Egress egress: - to: - namespaceSelector: matchLabels: kubernetes.io/metadata.name: platform-data podSelector: matchLabels: cnpg.io/cluster: platform-postgres ports: - protocol: TCP port: 5432 --- apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata: name: pgadmin-allow-blackbox-health namespace: platform-admin labels: app.kubernetes.io/name: pgadmin4 app.kubernetes.io/part-of: platform spec: podSelector: matchLabels: app.kubernetes.io/name: pgadmin4 app.kubernetes.io/instance: pgadmin policyTypes: - Ingress ingress: - from: - namespaceSelector: matchLabels: kubernetes.io/metadata.name: observability podSelector: matchLabels: app.kubernetes.io/name: prometheus-blackbox-exporter app.kubernetes.io/instance: blackbox-exporter ports: - protocol: TCP port: 5050