Aller au contenu principal

Chapitre 4.5 - Network Policies

Objectifs d'Apprentissage

À la fin de ce chapitre, vous serez capable de:

  • Comprendre les Network Policies
  • Créer des règles de trafic
  • Isoler les namespaces
  • Sécuriser la communication entre Pods

Qu'est-ce qu'une Network Policy?

Une Network Policy définit les règles de trafic réseau autorisées entre les Pods.

Par défaut: Tout le trafic est autorisé. Les Network Policies restreignent.


Exemple de Network Policy

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow-frontend-to-backend
namespace: default
spec:
podSelector:
matchLabels:
app: backend
policyTypes:
- Ingress
ingress:
- from:
- podSelector:
matchLabels:
app: frontend
ports:
- protocol: TCP
port: 8080

Effet: Seuls les Pods avec app=frontend peuvent accéder aux Pods app=backend sur le port 8080.


Résumé

Dans ce chapitre, vous avez appris:

Network Policy: Règles de trafic réseau entre Pods
Isolation: Restreindre la communication
Selectors: Basé sur les labels
Ingress/Egress: Trafic entrant/sortant


Prochaines Étapes

Chapitre 4.6: Endpoints et EndpointSlices
Lab 4.3: Network Policies


Chapitre créé le: Décembre 2024