apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata: name: gitea-mcp-auth-proxy-ingress labels: app: gitea-mcp-auth-proxy spec: podSelector: matchLabels: app: gitea-mcp-auth-proxy policyTypes: - Ingress ingress: - from: # Assumption: Traefik Pods run in namespace kube-system and expose label app.kubernetes.io/name=traefik. - namespaceSelector: matchLabels: kubernetes.io/metadata.name: kube-system podSelector: matchLabels: app.kubernetes.io/name: traefik # Assumption: Prometheus Pods run in namespace monitoring and expose label app.kubernetes.io/name=prometheus. - namespaceSelector: matchLabels: kubernetes.io/metadata.name: monitoring podSelector: matchLabels: app.kubernetes.io/name: prometheus ports: - protocol: TCP port: 8080