Les network policies sont souvent mal configurées ou ignorées. Ce guide fournit des exemples prêts pour la production : isolation de namespace, contrôle egress et policies compatibles DNS.
Nous documentons les anti-patterns courants : règles default-deny trop permissives, policies qui cassent les health checks, et pièges spécifiques aux CNI Calico et Cilium.
Inclut une checklist de validation et un workflow de troubleshooting basé sur tcpdump.