Собрал кластер через kubespray. Calico по умолчанию.
Cделал 3 деплоймента (hello-world, permitted, restricted) на базе образа praqma/network-multitool
После этого применил две сетевых политики, первая с полный запретом, а вторая разрешает ингресс от подов permitted к hello-world по порту 80.
Попробовал курл в разных направлениях. убедился что политика работает корректно.