Por defecto, cada Pod de un clúster de Kubernetes puede hablar con cualquier otro Pod, en cualquier namespace. Eso facilita las cosas, pero significa que un solo Pod comprometido puede llegar a bases de datos y APIs internas que no tiene por qué tocar. Una NetworkPolicy es un objeto con namespace que restringe qué tráfico se permite hacia y desde los Pods seleccionados, y actúa como un firewall (cortafuegos) definido mediante etiquetas.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 6 secciones más, 5 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.