2021年当時、EKS上StableなNetwork Policyソリューションがない ◦ Pod to AWS: 2021年当時、Security Groups for Pod機能がIstioと衝突があったため、使用不可 ❏ 2023年以降いずれも改善された ✅ ◦ Pod to Pod: EKS vpccniにL4のNetwork Policy が実装 ◦ Pod to AWS: Security Groups for Pod 再検証した結果、衝突現象が解消された ❏ DB/CacheのSGでPod SGのみを許可する ◦ Network PolicyがL7まで対応できたら、Security Groups for Podが不要になる