Sobes.tech
Junior — Middle

¿Qué funciones cumple NetworkPolicy en Kubernetes para gestionar el tráfico de red?

sobes.tech AI

Respuesta de la IA

NetworkPolicy en Kubernetes se utiliza para gestionar el tráfico de red entre los pods y otras entidades de red dentro del clúster. Funciones principales:

  • Control del tráfico entrante y saliente: permite definir qué pods o direcciones IP pueden enviar o recibir tráfico.
  • Aislamiento de recursos de red: ayuda a limitar el acceso entre pods para mejorar la seguridad.
  • Filtrado por etiquetas y espacios de nombres: las reglas se aplican a pods con etiquetas específicas o en ciertos espacios de nombres.
  • Soporte para diferentes protocolos y puertos: se puede limitar el tráfico por protocolos (TCP, UDP) y puertos.

Ejemplo de una NetworkPolicy simple que permite tráfico entrante solo desde pods con la etiqueta app=frontend:

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
  name: allow-frontend
spec:
  podSelector:
    matchLabels:
      role: backend
  ingress:
  - from:
    - podSelector:
        matchLabels:
          app: frontend