(01)Deploy to cluster
Linux
1kubectl apply -f .2kubectl get all3kubectl get pods -wLock down pod traffic — deny all ingress, allow only from frontend
network-policy-deny-all.yml
1apiVersion: networking.k8s.io/v12kind: NetworkPolicy3metadata:4 name: deny-all-ingress5 namespace: default6spec:7 podSelector: {}8 policyTypes:9 - Ingressnetwork-policy-allow-frontend.yml
Allow traffic only from pods labeled role=frontend
1apiVersion: networking.k8s.io/v12kind: NetworkPolicy3metadata:4 name: allow-from-frontend5spec:6 podSelector:7 matchLabels:8 tier: backend9 policyTypes:10 - Ingress11 ingress:12 - from:13 - podSelector:14 matchLabels:15 role: frontend16 ports:17 - protocol: TCP18 port: 8080Step 01
1kubectl apply -f .2kubectl get all3kubectl get pods -w1kubectl delete -f .