Skip to content

Instantly share code, notes, and snippets.

Show Gist options
  • Select an option

  • Save zahlenhelfer/26ab052badfeebb13ad25e66eb8ad41b to your computer and use it in GitHub Desktop.

Select an option

Save zahlenhelfer/26ab052badfeebb13ad25e66eb8ad41b to your computer and use it in GitHub Desktop.
Kyverno Policy
apiVersion: kyverno.io/v1
kind: ClusterPolicy
metadata:
name: generate-default-network-policy
annotations:
policies.kyverno.io/title: Generate Default Network Policy
policies.kyverno.io/category: Multi-Tenancy
policies.kyverno.io/severity: medium
policies.kyverno.io/description: >-
This policy automatically generates a default NetworkPolicy in each namespace.
spec:
rules:
- name: generate-default-deny-ingress-network-policy
match:
any:
- resources:
kinds:
- Namespace
generate:
generateExisting: true
kind: NetworkPolicy
apiVersion: networking.k8s.io/v1
name: default-deny-ingress
namespace: "{{request.object.metadata.name}}"
synchronize: true
data:
metadata:
name: default-deny
spec:
podSelector: {}
policyTypes:
- Ingress
ingress: []
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment