Les network policies sont souvent mal configurées ou ignorées. Ce guide fournit des exemples prêts pour la production : isolation de namespace, contrôle egress et policies compatibles DNS.
Nous documentons les anti-patterns courants : règles default-deny trop permissives, policies qui cassent les health checks, et pièges spécifiques aux CNI Calico et Cilium.
Inclut une checklist de validation et un workflow de troubleshooting basé sur tcpdump.
Ops Labs · Étape 2/6
Cloud Ops: prêt production