apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata: name: keycloak-peer labels: app.kubernetes.io/name: keycloak app.kubernetes.io/instance: keycloak app.kubernetes.io/component: identity-provider app.kubernetes.io/part-of: auth-platform app.kubernetes.io/managed-by: kustomize spec: podSelector: matchLabels: app.kubernetes.io/instance: keycloak app.kubernetes.io/managed-by: keycloak-operator policyTypes: - Ingress - Egress ingress: - from: - podSelector: matchLabels: app.kubernetes.io/instance: keycloak app.kubernetes.io/managed-by: keycloak-operator egress: - to: - podSelector: matchLabels: app.kubernetes.io/instance: keycloak app.kubernetes.io/managed-by: keycloak-operator --- apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata: name: keycloak-ingress-traefik labels: app.kubernetes.io/name: keycloak app.kubernetes.io/instance: keycloak app.kubernetes.io/component: identity-provider app.kubernetes.io/part-of: auth-platform app.kubernetes.io/managed-by: kustomize spec: podSelector: matchLabels: app.kubernetes.io/instance: keycloak app.kubernetes.io/managed-by: keycloak-operator policyTypes: - Ingress ingress: - from: - namespaceSelector: matchLabels: kubernetes.io/metadata.name: kube-system podSelector: matchLabels: app.kubernetes.io/name: traefik ports: - protocol: TCP port: 8080 --- apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata: name: keycloak-egress-postgres labels: app.kubernetes.io/name: keycloak app.kubernetes.io/instance: keycloak app.kubernetes.io/component: identity-provider app.kubernetes.io/part-of: auth-platform app.kubernetes.io/managed-by: kustomize spec: podSelector: matchLabels: app.kubernetes.io/instance: keycloak app.kubernetes.io/managed-by: keycloak-operator policyTypes: - Egress egress: - to: - podSelector: matchLabels: app.kubernetes.io/name: identity-postgres app.kubernetes.io/instance: identity-postgres ports: - protocol: TCP port: 5432 --- apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata: name: keycloak-ingress-auth-server labels: app.kubernetes.io/name: keycloak app.kubernetes.io/instance: keycloak app.kubernetes.io/component: identity-provider app.kubernetes.io/part-of: auth-platform app.kubernetes.io/managed-by: kustomize spec: podSelector: matchLabels: app.kubernetes.io/instance: keycloak app.kubernetes.io/managed-by: keycloak-operator policyTypes: - Ingress ingress: - from: - podSelector: matchLabels: app.kubernetes.io/name: auth-server app.kubernetes.io/instance: auth-server ports: - protocol: TCP port: 8080 --- apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata: name: keycloak-ingress-oauth2-proxy labels: app.kubernetes.io/name: keycloak app.kubernetes.io/instance: keycloak app.kubernetes.io/component: identity-provider app.kubernetes.io/part-of: auth-platform app.kubernetes.io/managed-by: kustomize spec: podSelector: matchLabels: app.kubernetes.io/instance: keycloak app.kubernetes.io/managed-by: keycloak-operator policyTypes: - Ingress ingress: - from: - podSelector: matchLabels: app.kubernetes.io/name: oauth2-proxy app.kubernetes.io/instance: oauth2-proxy ports: - protocol: TCP port: 8080