コンテクスト
デフォルトで拒否される NetworkPolicy は、他の NetworkPolicy が定義されていない名前空間で Pod が誤って公開されることを回避します。
タスク
Egress タイプのすべてのトラフィックをテストする名前空間に、defaultdeny という名前の新しい default-deny NetworkPolicy を作成します。
新しい NetworkPolicy は、名前空間テスト内のすべての出力トラフィックを拒否する必要があります。
新しく作成された default-deny NetworkPolicy を、名前空間テストで実行されているすべての Pod に適用します。
