apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata: name: default-deny-all namespace: portfolio labels: app.kubernetes.io/name: portfolio app.kubernetes.io/part-of: portfolio-platform spec: podSelector: {} policyTypes: - Ingress - Egress --- apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata: name: allow-ingress-nginx namespace: portfolio labels: app.kubernetes.io/name: portfolio app.kubernetes.io/part-of: portfolio-platform spec: podSelector: matchLabels: app.kubernetes.io/name: portfolio app.kubernetes.io/instance: portfolio policyTypes: - Ingress ingress: - from: - namespaceSelector: matchLabels: kubernetes.io/metadata.name: ingress-nginx podSelector: matchLabels: app.kubernetes.io/name: ingress-nginx app.kubernetes.io/component: controller ports: - protocol: TCP port: 8080