Voltar ao PlanoACT-6.2.5
Criar NetworkPolicies para o namespace cargofleet (INFRA-10)
Varredura CurtoAltaEsforco: MComplexidade: MediaParalelizavel
Modulos Impactados
Novo arquivo .github/kubernetes/production/network-policies.yaml
Passos de Implementacao
- 1Criar NetworkPolicy `default-deny-all` para o namespace cargofleet
- 2Adicionar regras allow especificas: API -> PostgreSQL, API -> Redis, API -> AuthServer
- 3Adicionar regra allow para ingress controller acessar API e Angular
- 4Testar conectividade apos aplicar as policies
Movimento lateral irrestrito dentro do cluster Kubernetes em caso de comprometimento de um pod
Movimento lateral irrestrito dentro do cluster