diff --git a/servers/legion/k8s/neuron-technologies/prod/network-policy.yaml b/servers/legion/k8s/neuron-technologies/prod/network-policy.yaml index 7f9dec9..d1bfe3d 100644 --- a/servers/legion/k8s/neuron-technologies/prod/network-policy.yaml +++ b/servers/legion/k8s/neuron-technologies/prod/network-policy.yaml @@ -78,6 +78,27 @@ spec: matchLabels: kubernetes.io/metadata.name: kube-system --- +# ── neuron-daemon: accept from neuron-prod namespace (dharma, mcp, etc.) ───── +apiVersion: networking.k8s.io/v1 +kind: NetworkPolicy +metadata: + name: allow-daemon-ingress + namespace: neuron-prod +spec: + podSelector: + matchLabels: + app: neuron-daemon + policyTypes: + - Ingress + ingress: + - from: + - namespaceSelector: + matchLabels: + kubernetes.io/metadata.name: neuron-prod + - namespaceSelector: + matchLabels: + kubernetes.io/metadata.name: kube-system +--- # ── Egress: all prod pods may reach platform (postgres/redis), vault, # monitoring (alloy OTLP), kube-dns, and the internet (external APIs) ─ apiVersion: networking.k8s.io/v1