да у меня все остальные полиси практически такие-же. Для каждого namespace в котором приложухи разрешено ходить из kube-system, monitoring, ingress-nginx и внутри самого namespace.
https://pastebin.com/47vHpAwN. И так для кажого namespaace, для kube-system выше скинул. Вот и все конфиги для netpol получается
Каких-то тонких полиси на уровне приложений не юзаю. Просто изолирую каждый namespace, и разрешаю в него ходить из namespace'ов kube-system, monitoring, ingress-nginx