¿Cómo puedo aplicar el selector de pod y el selector de espacio de nombres, ambos, en la misma regla de ingreso?

Documentación de Kubernetesejemplo aquí muestra cómo se puede aplicar una política de red para una fuente especificada por un selector de pod O por un selector de espacio de nombres. ¿Puedo especificar una fuente que cumpla ambas restricciones al mismo tiempo?

p.ej. ¿Puede una fuente ser un pod con la etiqueta "tier = web" que se implementa en el espacio de nombres "ingreso".

PD Por ahora, lo tengo funcionando agregando el nombre del espacio de nombres como etiquetas de pod.

Respuestas a la pregunta(1)

Su respuesta a la pregunta