Initial commit

This commit is contained in:
Scooby Husky
2026-03-09 20:21:35 -05:00
commit aacb8eebbe
314 changed files with 21766 additions and 0 deletions
@@ -0,0 +1,23 @@
# Allow all pods to reach CoreDNS for name resolution
# Uses enableDefaultDeny: false to avoid blocking non-DNS egress traffic
# Istio AuthorizationPolicies handle zero-trust enforcement at L7
apiVersion: cilium.io/v2
kind: CiliumClusterwideNetworkPolicy
metadata:
name: allow-dns
spec:
endpointSelector: {}
enableDefaultDeny:
egress: false
ingress: false
egress:
- toEndpoints:
- matchLabels:
k8s:io.kubernetes.pod.namespace: kube-system
k8s-app: kube-dns
toPorts:
- ports:
- port: "53"
protocol: UDP
- port: "53"
protocol: TCP