Chapitre 4.5 - Network Policies
Objectifs d'Apprentissage
À la fin de ce chapitre, vous serez capable de:
- Comprendre les Network Policies
- Créer des règles de trafic
- Isoler les namespaces
- Sécuriser la communication entre Pods
Qu'est-ce qu'une Network Policy?
Une Network Policy définit les règles de trafic réseau autorisées entre les Pods.
Par défaut: Tout le trafic est autorisé. Les Network Policies restreignent.
Exemple de Network Policy
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow-frontend-to-backend
namespace: default
spec:
podSelector:
matchLabels:
app: backend
policyTypes:
- Ingress
ingress:
- from:
- podSelector:
matchLabels:
app: frontend
ports:
- protocol: TCP
port: 8080
Effet: Seuls les Pods avec app=frontend peuvent accéder aux Pods app=backend sur le port 8080.
Résumé
Dans ce chapitre, vous avez appris:
Network Policy: Règles de trafic réseau entre Pods
Isolation: Restreindre la communication
Selectors: Basé sur les labels
Ingress/Egress: Trafic entrant/sortant
Prochaines Étapes
Chapitre 4.6: Endpoints et EndpointSlices
Lab 4.3: Network Policies
Chapitre créé le: Décembre 2024