Files
Homelabv4/infrastructure/cilium/manifests/network-policies/dns.yaml
T
2026-03-09 20:21:35 -05:00

24 lines
647 B
YAML

# Allow all pods to reach CoreDNS for name resolution
# Uses enableDefaultDeny: false to avoid blocking non-DNS egress traffic
# Istio AuthorizationPolicies handle zero-trust enforcement at L7
apiVersion: cilium.io/v2
kind: CiliumClusterwideNetworkPolicy
metadata:
name: allow-dns
spec:
endpointSelector: {}
enableDefaultDeny:
egress: false
ingress: false
egress:
- toEndpoints:
- matchLabels:
k8s:io.kubernetes.pod.namespace: kube-system
k8s-app: kube-dns
toPorts:
- ports:
- port: "53"
protocol: UDP
- port: "53"
protocol: TCP