fix: add cilium cluster feature guards to network policies

This commit is contained in:
2025-06-24 14:26:03 +02:00
parent 4cff341fb0
commit d5e0da1692
78 changed files with 158 additions and 2 deletions
@@ -1,3 +1,4 @@
{{- if .Values.clusterConfig.cilium.enabled }}
apiVersion: cilium.io/v2
kind: CiliumNetworkPolicy
metadata:
@@ -12,3 +13,4 @@ spec:
- fromEndpoints:
- matchLabels:
io.kubernetes.pod.namespace: ingress-nginx
{{- end }}
@@ -1,3 +1,4 @@
{{- if .Values.clusterConfig.cilium.enabled }}
apiVersion: cilium.io/v2
kind: CiliumNetworkPolicy
metadata:
@@ -11,3 +12,4 @@ spec:
endpointSelector:
matchLabels:
app.kubernetes.io/component: notifications-controller
{{- end }}
@@ -1,3 +1,4 @@
{{- if .Values.clusterConfig.cilium.enabled }}
apiVersion: cilium.io/v2
kind: CiliumNetworkPolicy
metadata:
@@ -11,3 +12,4 @@ spec:
endpointSelector:
matchLabels:
app.kubernetes.io/component: applicationset-controller
{{- end }}
@@ -1,3 +1,4 @@
{{- if .Values.clusterConfig.cilium.enabled }}
apiVersion: cilium.io/v2
kind: CiliumNetworkPolicy
metadata:
@@ -11,3 +12,4 @@ spec:
endpointSelector:
matchLabels:
app.kubernetes.io/component: repo-server
{{- end }}
@@ -1,3 +1,4 @@
{{- if .Values.clusterConfig.cilium.enabled }}
apiVersion: cilium.io/v2
kind: CiliumNetworkPolicy
metadata:
@@ -12,3 +13,4 @@ spec:
- fromEndpoints:
- matchLabels:
io.kubernetes.pod.namespace: ingress-nginx
{{- end }}
@@ -1,3 +1,4 @@
{{- if .Values.clusterConfig.cilium.enabled }}
apiVersion: cilium.io/v2
kind: CiliumNetworkPolicy
metadata:
@@ -11,3 +12,4 @@ spec:
endpointSelector:
matchLabels:
app.kubernetes.io/name: argocd-image-updater
{{- end }}
@@ -1,3 +1,4 @@
{{- if .Values.clusterConfig.cilium.enabled }}
apiVersion: cilium.io/v2
kind: CiliumNetworkPolicy
metadata:
@@ -12,3 +13,4 @@ spec:
- fromEndpoints:
- matchLabels:
io.kubernetes.pod.namespace: ingress-nginx
{{- end }}
@@ -1,3 +1,4 @@
{{- if .Values.clusterConfig.cilium.enabled }}
apiVersion: cilium.io/v2
kind: CiliumNetworkPolicy
metadata:
@@ -14,3 +15,4 @@ spec:
protocol: TCP
endpointSelector:
matchLabels: {}
{{- end }}
@@ -1,3 +1,4 @@
{{- if .Values.clusterConfig.cilium.enabled }}
apiVersion: cilium.io/v2
kind: CiliumNetworkPolicy
metadata:
@@ -14,3 +15,4 @@ spec:
endpointSelector:
matchLabels:
app.kubernetes.io/name: argocd-dex-server
{{- end }}
@@ -1,3 +1,4 @@
{{- if .Values.clusterConfig.cilium.enabled }}
apiVersion: cilium.io/v2
kind: CiliumNetworkPolicy
metadata:
@@ -16,3 +17,4 @@ spec:
- ports:
- port: "8090"
protocol: TCP
{{- end }}
@@ -1,3 +1,4 @@
{{- if .Values.clusterConfig.cilium.enabled }}
apiVersion: cilium.io/v2
kind: CiliumNetworkPolicy
metadata:
@@ -16,3 +17,4 @@ spec:
- ports:
- port: "9090"
protocol: TCP
{{- end }}
@@ -1,3 +1,4 @@
{{- if .Values.clusterConfig.cilium.enabled }}
apiVersion: cilium.io/v2
kind: CiliumNetworkPolicy
metadata:
@@ -28,3 +29,4 @@ spec:
protocol: TCP
- port: "5558"
protocol: TCP
{{- end }}