fix: add cilium cluster feature guards to network policies

This commit is contained in:
2025-06-24 14:26:03 +02:00
parent 4cff341fb0
commit d5e0da1692
78 changed files with 158 additions and 2 deletions
@@ -1,3 +1,4 @@
{{- if .Values.clusterConfig.cilium.enabled }}
apiVersion: cilium.io/v2
kind: CiliumNetworkPolicy
metadata:
@@ -11,3 +12,4 @@ spec:
endpointSelector:
matchLabels:
app.kubernetes.io/instance: prom-alertmanager
{{- end }}
@@ -1,3 +1,4 @@
{{- if .Values.clusterConfig.cilium.enabled }}
apiVersion: cilium.io/v2
kind: CiliumNetworkPolicy
metadata:
@@ -12,3 +13,4 @@ spec:
- fromEndpoints:
- matchLabels:
io.kubernetes.pod.namespace: ingress-nginx
{{- end }}
@@ -1,3 +1,4 @@
{{- if .Values.clusterConfig.cilium.enabled }}
apiVersion: cilium.io/v2
kind: CiliumNetworkPolicy
metadata:
@@ -13,3 +14,4 @@ spec:
endpointSelector:
matchLabels:
app.kubernetes.io/name: prometheus
{{- end }}
@@ -1,3 +1,4 @@
{{- if .Values.clusterConfig.cilium.enabled }}
apiVersion: cilium.io/v2
kind: CiliumNetworkPolicy
metadata:
@@ -13,3 +14,4 @@ spec:
endpointSelector:
matchLabels:
app.kubernetes.io/name: prometheus
{{- end }}
@@ -1,3 +1,4 @@
{{- if .Values.clusterConfig.cilium.enabled }}
apiVersion: cilium.io/v2
kind: CiliumNetworkPolicy
metadata:
@@ -12,3 +13,4 @@ spec:
- fromEndpoints:
- matchLabels:
io.kubernetes.pod.namespace: ingress-nginx
{{- end }}
@@ -1,3 +1,4 @@
{{- if .Values.clusterConfig.cilium.enabled }}
apiVersion: cilium.io/v2
kind: CiliumNetworkPolicy
metadata:
@@ -14,3 +15,4 @@ spec:
endpointSelector:
matchLabels:
app.kubernetes.io/name: grafana
{{- end }}
@@ -1,3 +1,4 @@
{{- if .Values.clusterConfig.cilium.enabled }}
apiVersion: cilium.io/v2
kind: CiliumNetworkPolicy
metadata:
@@ -13,3 +14,4 @@ spec:
endpointSelector:
matchLabels:
app.kubernetes.io/name: grafana
{{- end }}
@@ -1,3 +1,4 @@
{{- if .Values.clusterConfig.cilium.enabled }}
apiVersion: cilium.io/v2
kind: CiliumNetworkPolicy
metadata:
@@ -12,3 +13,4 @@ spec:
endpointSelector:
matchLabels:
app.kubernetes.io/name: grafana
{{- end }}
@@ -1,3 +1,4 @@
{{- if .Values.clusterConfig.cilium.enabled }}
apiVersion: cilium.io/v2
kind: CiliumNetworkPolicy
metadata:
@@ -12,3 +13,4 @@ spec:
- kube-apiserver
endpointSelector:
matchLabels: {}
{{- end }}
@@ -1,3 +1,4 @@
{{- if .Values.clusterConfig.cilium.enabled }}
apiVersion: cilium.io/v2
kind: CiliumNetworkPolicy
metadata:
@@ -12,3 +13,4 @@ spec:
- fromEndpoints:
- matchLabels:
io.kubernetes.pod.namespace: ingress-nginx
{{- end }}
@@ -1,3 +1,4 @@
{{- if .Values.clusterConfig.cilium.enabled }}
apiVersion: cilium.io/v2
kind: CiliumNetworkPolicy
metadata:
@@ -17,3 +18,4 @@ spec:
- ports:
- port: "9090"
protocol: TCP
{{- end }}
@@ -1,3 +1,4 @@
{{- if .Values.clusterConfig.cilium.enabled }}
apiVersion: cilium.io/v2
kind: CiliumNetworkPolicy
metadata:
@@ -11,3 +12,4 @@ spec:
ingress:
- fromEntities:
- remote-node
{{- end }}
@@ -1,3 +1,4 @@
{{- if .Values.clusterConfig.cilium.enabled }}
apiVersion: cilium.io/v2
kind: CiliumNetworkPolicy
metadata:
@@ -11,3 +12,4 @@ spec:
ingress:
- fromEntities:
- remote-node
{{- end }}
@@ -1,3 +1,4 @@
{{- if .Values.clusterConfig.cilium.enabled }}
apiVersion: cilium.io/v2
kind: CiliumNetworkPolicy
metadata:
@@ -12,3 +13,4 @@ spec:
- fromEndpoints:
- matchLabels:
io.kubernetes.pod.namespace: robusta
{{- end }}
@@ -1,3 +1,4 @@
{{- if .Values.clusterConfig.cilium.enabled }}
apiVersion: cilium.io/v2
kind: CiliumNetworkPolicy
metadata:
@@ -10,3 +11,4 @@ spec:
- matchName: hooks.slack.com
endpointSelector:
matchLabels: {}
{{- end }}
@@ -1,3 +1,4 @@
{{- if .Values.clusterConfig.cilium.enabled }}
apiVersion: cilium.io/v2
kind: CiliumNetworkPolicy
metadata:
@@ -11,3 +12,4 @@ spec:
endpointSelector:
matchLabels:
app.kubernetes.io/name: grafana
{{- end }}