Kubernetes 클러스터에서 파드 간 네트워크 트래픽을 제어하는 NetworkPolicy의 핵심 개념과 실무 활용법을 다룹니다. 초급 개발자도 쉽게 이해할 수 있도록 방화벽 규칙 설정부터 CNI 플러그인까지 단계별로 설명합니다. # NetworkPolicy 방화벽 완벽 가이드 Kubernetes 클러스터에서 파드 간 네트워크 트래픽을 제어하는 NetworkPolicy의 핵심 개념과 실무 활용법을 다룹니다. 초급 개발자도 쉽게 이해할 수 있도록 방화벽 규칙 설정부터 CNI 플러그인까지 단계별로 설명합니다. --- ## 목차 1. [NetworkPolicy_개념](#networkpolicy-개념) 2. [Ingress_규칙_설정](#ingress-규칙-설정) 3. [Egress_규칙_설정](#egress-규칙-설정) 4. [네임스페이스_간_통신_제어](#네임스페이스-간-통신-제어) 5. [기본_거부_정책](#기본-거부-정책) 6. [CNI_플러그인과_NetworkPolicy](#cni-플러그인과-networkpolicy) --- ## 1. NetworkPolicy_개념 어느 날 김개발 씨가 쿠버네티스 클러스터를 운영하던 중 이상한 현상을 발견했습니다. 개발 환경의 파드가 운영 환경의 데이터베이스에 접속하고 있었던 것입니다. "어떻게 이런 일이 가능하지?" 보안 사고가 날 뻔한 아찔한 순간이었습니다. **NetworkPolicy**는 쿠버네티스에서 파드 간의 네트워크 트래픽을 제어하는 방화벽 규칙입니다. 마치 아파트 단지의 출입 통제 시스템처럼, 누가 어떤 파드에 접근할 수 있는지를 명확하게 정의합니다. 이것을 제대로 설정하면 클러스터 내부에서도 철저한 네트워크 보안을 유지할 수 있습니다. 다음 코드를 살펴봅시다. ```typescript apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata: name: api-server-policy namespace: production spec: # 정책을 적용할 파