Files
project-infra/k8s/overlays/dev/networkpolicy-baseline.yaml
T

44 lines
1.0 KiB
YAML

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: default-deny-all
labels:
app.kubernetes.io/name: namespace-baseline
app.kubernetes.io/instance: mnt
app.kubernetes.io/component: network-policy
app.kubernetes.io/part-of: infra-platform
app.kubernetes.io/managed-by: kustomize
spec:
podSelector: {}
policyTypes:
- Ingress
- Egress
---
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow-dns-egress
labels:
app.kubernetes.io/name: namespace-baseline
app.kubernetes.io/instance: mnt
app.kubernetes.io/component: network-policy
app.kubernetes.io/part-of: infra-platform
app.kubernetes.io/managed-by: kustomize
spec:
podSelector: {}
policyTypes:
- Egress
egress:
- to:
- namespaceSelector:
matchLabels:
kubernetes.io/metadata.name: kube-system
podSelector:
matchLabels:
k8s-app: kube-dns
ports:
- protocol: UDP
port: 53
- protocol: TCP
port: 53