Non, istio ne fonctionnerait pas avec les NetworkPolicy vu que c'est un sidecar et que les NetworkPolicy ne fonctionne que par pod et pas par container. Il va utiliser un init container avec les capabilities nécessaire pour forcer la redirection du trafic du container vers le sidecar via des règles iptables (ou le faire via un CNI).
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche
[^] # Re: Isolation des accès réseaux
Posté par claudex . En réponse au journal log4shell : Et après ?. Évalué à 5.
Non, istio ne fonctionnerait pas avec les NetworkPolicy vu que c'est un sidecar et que les NetworkPolicy ne fonctionne que par pod et pas par container. Il va utiliser un init container avec les capabilities nécessaire pour forcer la redirection du trafic du container vers le sidecar via des règles iptables (ou le faire via un CNI).
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche