NetworkPolicy — это правила фильтрации трафика между Pod на уровне Kubernetes. По умолчанию в кластере любой Pod может обращаться к любому Pod. Подход default-deny запрещает весь трафик в Namespace, после чего явно разрешаются только нужные соединения.