Commit aeef066
committed
fix: scope network policies to internal services only
Drop default-deny-ingress and allow-ingress policies. Without a
default-deny in place, only pods explicitly selected by allow-internal
become restricted — game-server pods (and any other unselected pod)
remain wide-open, so CS2 client traffic and connector/RCON paths are
not affected.
Per-service ingress restrictions (TimescaleDB, Redis, Hasura, API,
MinIO, Typesense, connector) still apply.1 parent 3521e5b commit aeef066
3 files changed
Lines changed: 0 additions & 43 deletions
This file was deleted.
This file was deleted.
| Original file line number | Diff line number | Diff line change | |
|---|---|---|---|
| |||
2 | 2 | | |
3 | 3 | | |
4 | 4 | | |
5 | | - | |
6 | | - | |
7 | 5 | | |
0 commit comments