Chapter 4.5 - Network Policies
Learning Objectives
By the end of this chapter, you will be able to:
- Understand Network Policies
- Create traffic rules
- Isolate namespaces
- Secure communication between Pods
What is a Network Policy?
A Network Policy defines the allowed network traffic rules between Pods.
By default: All traffic is allowed. Network Policies restrict it.
Network Policy Example
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow-frontend-to-backend
namespace: default
spec:
podSelector:
matchLabels:
app: backend
policyTypes:
- Ingress
ingress:
- from:
- podSelector:
matchLabels:
app: frontend
ports:
- protocol: TCP
port: 8080
Effect: Only Pods with app=frontend can access app=backend Pods on port 8080.
Summary
In this chapter, you learned:
Network Policy: Network traffic rules between Pods
Isolation: Restrict communication
Selectors: Based on labels
Ingress/Egress: Incoming/outgoing traffic
Next Steps
Chapter 4.6: Endpoints and EndpointSlices
Lab 4.3: Network Policies
Chapter created: December 2024