Contexte
Seule la base de données dispose d'une NetworkPolicy (k8s/mysql/mysql.yaml : ingress restreint au port 3306 depuis le namespace de l'app, egress DNS). C'est un bon modèle de référence.
Problème
Le reste du cluster n'a aucune isolation réseau : l'application (sample-app) et les composants d'infra acceptent par défaut tout le trafic. L'approche zero-trust est incomplète.
Critères d'acceptation
Contexte
Seule la base de données dispose d'une NetworkPolicy (
k8s/mysql/mysql.yaml: ingress restreint au port 3306 depuis le namespace de l'app, egress DNS). C'est un bon modèle de référence.Problème
Le reste du cluster n'a aucune isolation réseau : l'application (
sample-app) et les composants d'infra acceptent par défaut tout le trafic. L'approche zero-trust est incomplète.Critères d'acceptation
sample-app.k8s/mysql/mysql.yaml.