apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata: name: oauth2-proxy-ingress-traefik labels: app.kubernetes.io/name: oauth2-proxy app.kubernetes.io/instance: oauth2-proxy app.kubernetes.io/component: auth-proxy app.kubernetes.io/part-of: auth-platform app.kubernetes.io/managed-by: kustomize spec: podSelector: matchLabels: app.kubernetes.io/name: oauth2-proxy app.kubernetes.io/instance: oauth2-proxy policyTypes: - Ingress ingress: - from: - namespaceSelector: matchLabels: kubernetes.io/metadata.name: kube-system podSelector: matchLabels: app.kubernetes.io/name: traefik ports: - protocol: TCP port: 4180 --- apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata: name: oauth2-proxy-egress-keycloak labels: app.kubernetes.io/name: oauth2-proxy app.kubernetes.io/instance: oauth2-proxy app.kubernetes.io/component: auth-proxy app.kubernetes.io/part-of: auth-platform app.kubernetes.io/managed-by: kustomize spec: podSelector: matchLabels: app.kubernetes.io/name: oauth2-proxy app.kubernetes.io/instance: oauth2-proxy policyTypes: - Egress egress: - to: - podSelector: matchLabels: app.kubernetes.io/instance: keycloak app.kubernetes.io/managed-by: keycloak-operator ports: - protocol: TCP port: 8080