import { z } from "zod"; /** * CiliumNetworkPolicy is a Kubernetes third-party resource with an extended version of NetworkPolicy. */ export declare const ICiliumNetworkPolicySchema: z.ZodObject<{ apiVersion: z.ZodLiteral<"cilium.io/v2">; kind: z.ZodLiteral<"CiliumNetworkPolicy">; metadata: z.ZodObject<{ annotations: z.ZodOptional>; creationTimestamp: z.ZodOptional>; deletionGracePeriodSeconds: z.ZodOptional; deletionTimestamp: z.ZodOptional>; finalizers: z.ZodOptional>; generateName: z.ZodOptional; generation: z.ZodOptional; labels: z.ZodOptional>; managedFields: z.ZodOptional; fieldsType: z.ZodOptional; fieldsV1: z.ZodOptional>; manager: z.ZodOptional; operation: z.ZodOptional; subresource: z.ZodOptional; time: z.ZodOptional>; }, z.core.$strip>>>; name: z.ZodOptional; namespace: z.ZodOptional; ownerReferences: z.ZodOptional; controller: z.ZodOptional; kind: z.ZodString; name: z.ZodString; uid: z.ZodString; }, z.core.$strip>>>; resourceVersion: z.ZodOptional; selfLink: z.ZodOptional; uid: z.ZodOptional; }, z.core.$strip>; spec: z.ZodOptional; egress: z.ZodOptional, z.ZodLiteral<"required">, z.ZodLiteral<"test-always-fail">]>; }, z.core.$strip>>; icmps: z.ZodOptional, z.ZodLiteral<"IPv6">]>>>; type: z.ZodNumber; }, z.core.$strip>>>; }, z.core.$strip>>>; toCIDR: z.ZodOptional>; toCIDRSet: z.ZodOptional; cidrGroupRef: z.ZodOptional; except: z.ZodOptional>; }, z.core.$strip>, z.ZodUnion, z.ZodObject<{ cidrGroupRef: z.ZodAny; }, z.core.$strip>]>>>>; toEndpoints: z.ZodOptional, z.ZodLiteral<"NotIn">, z.ZodLiteral<"Exists">, z.ZodLiteral<"DoesNotExist">]>; values: z.ZodOptional>; }, z.core.$strip>>>; matchLabels: z.ZodOptional>; }, z.core.$strip>>>; toEntities: z.ZodOptional, z.ZodLiteral<"world">, z.ZodLiteral<"cluster">, z.ZodLiteral<"host">, z.ZodLiteral<"init">, z.ZodLiteral<"ingress">, z.ZodLiteral<"unmanaged">, z.ZodLiteral<"remote-node">, z.ZodLiteral<"health">, z.ZodLiteral<"none">, z.ZodLiteral<"kube-apiserver">]>>>; toFQDNs: z.ZodOptional; matchPattern: z.ZodOptional; }, z.core.$strip>>>; toGroups: z.ZodOptional>; region: z.ZodOptional; securityGroupsIds: z.ZodOptional>; securityGroupsNames: z.ZodOptional>; }, z.core.$strip>>; }, z.core.$strip>>>; toPorts: z.ZodOptional, z.ZodLiteral<"CiliumClusterwideEnvoyConfig">]>>; name: z.ZodString; }, z.core.$strip>; name: z.ZodString; }, z.core.$strip>>; originatingTLS: z.ZodOptional; privateKey: z.ZodOptional; secret: z.ZodObject<{ name: z.ZodString; namespace: z.ZodOptional; }, z.core.$strip>; trustedCA: z.ZodOptional; }, z.core.$strip>>; ports: z.ZodOptional, z.ZodLiteral<"UDP">, z.ZodLiteral<"SCTP">, z.ZodLiteral<"ANY">]>>; }, z.core.$strip>>>; rules: z.ZodOptional; matchPattern: z.ZodOptional; }, z.core.$strip>>>; http: z.ZodOptional, z.ZodLiteral<"ADD">, z.ZodLiteral<"DELETE">, z.ZodLiteral<"REPLACE">]>>; name: z.ZodString; secret: z.ZodOptional; }, z.core.$strip>>; value: z.ZodOptional; }, z.core.$strip>>>; headers: z.ZodOptional>; host: z.ZodOptional; method: z.ZodOptional; path: z.ZodOptional; }, z.core.$strip>>>; kafka: z.ZodOptional; apiVersion: z.ZodOptional; clientID: z.ZodOptional; role: z.ZodOptional, z.ZodLiteral<"consume">]>>; topic: z.ZodOptional; }, z.core.$strip>>>; l7: z.ZodOptional>>; l7proto: z.ZodOptional; }, z.core.$strip>>; serverNames: z.ZodOptional>; terminatingTLS: z.ZodOptional; privateKey: z.ZodOptional; secret: z.ZodObject<{ name: z.ZodString; namespace: z.ZodOptional; }, z.core.$strip>; trustedCA: z.ZodOptional; }, z.core.$strip>>; }, z.core.$strip>>>; toRequires: z.ZodOptional, z.ZodLiteral<"NotIn">, z.ZodLiteral<"Exists">, z.ZodLiteral<"DoesNotExist">]>; values: z.ZodOptional>; }, z.core.$strip>>>; matchLabels: z.ZodOptional>; }, z.core.$strip>>>; toServices: z.ZodOptional; serviceName: z.ZodOptional; }, z.core.$strip>>; k8sServiceSelector: z.ZodOptional; selector: z.ZodObject<{ matchExpressions: z.ZodOptional, z.ZodLiteral<"NotIn">, z.ZodLiteral<"Exists">, z.ZodLiteral<"DoesNotExist">]>; values: z.ZodOptional>; }, z.core.$strip>>>; matchLabels: z.ZodOptional>; }, z.core.$strip>; }, z.core.$strip>>; }, z.core.$strip>>>; }, z.core.$strip>>>; egressDeny: z.ZodOptional, z.ZodLiteral<"IPv6">]>>>; type: z.ZodNumber; }, z.core.$strip>>>; }, z.core.$strip>>>; toCIDR: z.ZodOptional>; toCIDRSet: z.ZodOptional; cidrGroupRef: z.ZodOptional; except: z.ZodOptional>; }, z.core.$strip>, z.ZodUnion, z.ZodObject<{ cidrGroupRef: z.ZodAny; }, z.core.$strip>]>>>>; toEndpoints: z.ZodOptional, z.ZodLiteral<"NotIn">, z.ZodLiteral<"Exists">, z.ZodLiteral<"DoesNotExist">]>; values: z.ZodOptional>; }, z.core.$strip>>>; matchLabels: z.ZodOptional>; }, z.core.$strip>>>; toEntities: z.ZodOptional, z.ZodLiteral<"world">, z.ZodLiteral<"cluster">, z.ZodLiteral<"host">, z.ZodLiteral<"init">, z.ZodLiteral<"ingress">, z.ZodLiteral<"unmanaged">, z.ZodLiteral<"remote-node">, z.ZodLiteral<"health">, z.ZodLiteral<"none">, z.ZodLiteral<"kube-apiserver">]>>>; toGroups: z.ZodOptional>; region: z.ZodOptional; securityGroupsIds: z.ZodOptional>; securityGroupsNames: z.ZodOptional>; }, z.core.$strip>>; }, z.core.$strip>>>; toPorts: z.ZodOptional, z.ZodLiteral<"UDP">, z.ZodLiteral<"SCTP">, z.ZodLiteral<"ANY">]>>; }, z.core.$strip>>>; }, z.core.$strip>>>; toRequires: z.ZodOptional, z.ZodLiteral<"NotIn">, z.ZodLiteral<"Exists">, z.ZodLiteral<"DoesNotExist">]>; values: z.ZodOptional>; }, z.core.$strip>>>; matchLabels: z.ZodOptional>; }, z.core.$strip>>>; toServices: z.ZodOptional; serviceName: z.ZodOptional; }, z.core.$strip>>; k8sServiceSelector: z.ZodOptional; selector: z.ZodObject<{ matchExpressions: z.ZodOptional, z.ZodLiteral<"NotIn">, z.ZodLiteral<"Exists">, z.ZodLiteral<"DoesNotExist">]>; values: z.ZodOptional>; }, z.core.$strip>>>; matchLabels: z.ZodOptional>; }, z.core.$strip>; }, z.core.$strip>>; }, z.core.$strip>>>; }, z.core.$strip>>>; endpointSelector: z.ZodOptional, z.ZodLiteral<"NotIn">, z.ZodLiteral<"Exists">, z.ZodLiteral<"DoesNotExist">]>; values: z.ZodOptional>; }, z.core.$strip>>>; matchLabels: z.ZodOptional>; }, z.core.$strip>>; ingress: z.ZodOptional, z.ZodLiteral<"required">, z.ZodLiteral<"test-always-fail">]>; }, z.core.$strip>>; fromCIDR: z.ZodOptional>; fromCIDRSet: z.ZodOptional; cidrGroupRef: z.ZodOptional; except: z.ZodOptional>; }, z.core.$strip>, z.ZodUnion, z.ZodObject<{ cidrGroupRef: z.ZodAny; }, z.core.$strip>]>>>>; fromEndpoints: z.ZodOptional, z.ZodLiteral<"NotIn">, z.ZodLiteral<"Exists">, z.ZodLiteral<"DoesNotExist">]>; values: z.ZodOptional>; }, z.core.$strip>>>; matchLabels: z.ZodOptional>; }, z.core.$strip>>>; fromEntities: z.ZodOptional, z.ZodLiteral<"world">, z.ZodLiteral<"cluster">, z.ZodLiteral<"host">, z.ZodLiteral<"init">, z.ZodLiteral<"ingress">, z.ZodLiteral<"unmanaged">, z.ZodLiteral<"remote-node">, z.ZodLiteral<"health">, z.ZodLiteral<"none">, z.ZodLiteral<"kube-apiserver">]>>>; fromRequires: z.ZodOptional, z.ZodLiteral<"NotIn">, z.ZodLiteral<"Exists">, z.ZodLiteral<"DoesNotExist">]>; values: z.ZodOptional>; }, z.core.$strip>>>; matchLabels: z.ZodOptional>; }, z.core.$strip>>>; icmps: z.ZodOptional, z.ZodLiteral<"IPv6">]>>>; type: z.ZodNumber; }, z.core.$strip>>>; }, z.core.$strip>>>; toPorts: z.ZodOptional, z.ZodLiteral<"CiliumClusterwideEnvoyConfig">]>>; name: z.ZodString; }, z.core.$strip>; name: z.ZodString; }, z.core.$strip>>; originatingTLS: z.ZodOptional; privateKey: z.ZodOptional; secret: z.ZodObject<{ name: z.ZodString; namespace: z.ZodOptional; }, z.core.$strip>; trustedCA: z.ZodOptional; }, z.core.$strip>>; ports: z.ZodOptional, z.ZodLiteral<"UDP">, z.ZodLiteral<"SCTP">, z.ZodLiteral<"ANY">]>>; }, z.core.$strip>>>; rules: z.ZodOptional; matchPattern: z.ZodOptional; }, z.core.$strip>>>; http: z.ZodOptional, z.ZodLiteral<"ADD">, z.ZodLiteral<"DELETE">, z.ZodLiteral<"REPLACE">]>>; name: z.ZodString; secret: z.ZodOptional; }, z.core.$strip>>; value: z.ZodOptional; }, z.core.$strip>>>; headers: z.ZodOptional>; host: z.ZodOptional; method: z.ZodOptional; path: z.ZodOptional; }, z.core.$strip>>>; kafka: z.ZodOptional; apiVersion: z.ZodOptional; clientID: z.ZodOptional; role: z.ZodOptional, z.ZodLiteral<"consume">]>>; topic: z.ZodOptional; }, z.core.$strip>>>; l7: z.ZodOptional>>; l7proto: z.ZodOptional; }, z.core.$strip>>; serverNames: z.ZodOptional>; terminatingTLS: z.ZodOptional; privateKey: z.ZodOptional; secret: z.ZodObject<{ name: z.ZodString; namespace: z.ZodOptional; }, z.core.$strip>; trustedCA: z.ZodOptional; }, z.core.$strip>>; }, z.core.$strip>>>; }, z.core.$strip>>>; ingressDeny: z.ZodOptional>; fromCIDRSet: z.ZodOptional; cidrGroupRef: z.ZodOptional; except: z.ZodOptional>; }, z.core.$strip>, z.ZodUnion, z.ZodObject<{ cidrGroupRef: z.ZodAny; }, z.core.$strip>]>>>>; fromEndpoints: z.ZodOptional, z.ZodLiteral<"NotIn">, z.ZodLiteral<"Exists">, z.ZodLiteral<"DoesNotExist">]>; values: z.ZodOptional>; }, z.core.$strip>>>; matchLabels: z.ZodOptional>; }, z.core.$strip>>>; fromEntities: z.ZodOptional, z.ZodLiteral<"world">, z.ZodLiteral<"cluster">, z.ZodLiteral<"host">, z.ZodLiteral<"init">, z.ZodLiteral<"ingress">, z.ZodLiteral<"unmanaged">, z.ZodLiteral<"remote-node">, z.ZodLiteral<"health">, z.ZodLiteral<"none">, z.ZodLiteral<"kube-apiserver">]>>>; fromRequires: z.ZodOptional, z.ZodLiteral<"NotIn">, z.ZodLiteral<"Exists">, z.ZodLiteral<"DoesNotExist">]>; values: z.ZodOptional>; }, z.core.$strip>>>; matchLabels: z.ZodOptional>; }, z.core.$strip>>>; icmps: z.ZodOptional, z.ZodLiteral<"IPv6">]>>>; type: z.ZodNumber; }, z.core.$strip>>>; }, z.core.$strip>>>; toPorts: z.ZodOptional, z.ZodLiteral<"UDP">, z.ZodLiteral<"SCTP">, z.ZodLiteral<"ANY">]>>; }, z.core.$strip>>>; }, z.core.$strip>>>; }, z.core.$strip>>>; labels: z.ZodOptional; value: z.ZodOptional; }, z.core.$strip>>>; nodeSelector: z.ZodOptional, z.ZodLiteral<"NotIn">, z.ZodLiteral<"Exists">, z.ZodLiteral<"DoesNotExist">]>; values: z.ZodOptional>; }, z.core.$strip>>>; matchLabels: z.ZodOptional>; }, z.core.$strip>>; }, z.core.$strip>, z.ZodUnion, z.ZodObject<{ nodeSelector: z.ZodAny; }, z.core.$strip>]>>>; specs: z.ZodOptional; egress: z.ZodOptional, z.ZodLiteral<"required">, z.ZodLiteral<"test-always-fail">]>; }, z.core.$strip>>; icmps: z.ZodOptional, z.ZodLiteral<"IPv6">]>>>; type: z.ZodNumber; }, z.core.$strip>>>; }, z.core.$strip>>>; toCIDR: z.ZodOptional>; toCIDRSet: z.ZodOptional; cidrGroupRef: z.ZodOptional; except: z.ZodOptional>; }, z.core.$strip>, z.ZodUnion, z.ZodObject<{ cidrGroupRef: z.ZodAny; }, z.core.$strip>]>>>>; toEndpoints: z.ZodOptional, z.ZodLiteral<"NotIn">, z.ZodLiteral<"Exists">, z.ZodLiteral<"DoesNotExist">]>; values: z.ZodOptional>; }, z.core.$strip>>>; matchLabels: z.ZodOptional>; }, z.core.$strip>>>; toEntities: z.ZodOptional, z.ZodLiteral<"world">, z.ZodLiteral<"cluster">, z.ZodLiteral<"host">, z.ZodLiteral<"init">, z.ZodLiteral<"ingress">, z.ZodLiteral<"unmanaged">, z.ZodLiteral<"remote-node">, z.ZodLiteral<"health">, z.ZodLiteral<"none">, z.ZodLiteral<"kube-apiserver">]>>>; toFQDNs: z.ZodOptional; matchPattern: z.ZodOptional; }, z.core.$strip>>>; toGroups: z.ZodOptional>; region: z.ZodOptional; securityGroupsIds: z.ZodOptional>; securityGroupsNames: z.ZodOptional>; }, z.core.$strip>>; }, z.core.$strip>>>; toPorts: z.ZodOptional, z.ZodLiteral<"CiliumClusterwideEnvoyConfig">]>>; name: z.ZodString; }, z.core.$strip>; name: z.ZodString; }, z.core.$strip>>; originatingTLS: z.ZodOptional; privateKey: z.ZodOptional; secret: z.ZodObject<{ name: z.ZodString; namespace: z.ZodOptional; }, z.core.$strip>; trustedCA: z.ZodOptional; }, z.core.$strip>>; ports: z.ZodOptional, z.ZodLiteral<"UDP">, z.ZodLiteral<"SCTP">, z.ZodLiteral<"ANY">]>>; }, z.core.$strip>>>; rules: z.ZodOptional; matchPattern: z.ZodOptional; }, z.core.$strip>>>; http: z.ZodOptional, z.ZodLiteral<"ADD">, z.ZodLiteral<"DELETE">, z.ZodLiteral<"REPLACE">]>>; name: z.ZodString; secret: z.ZodOptional; }, z.core.$strip>>; value: z.ZodOptional; }, z.core.$strip>>>; headers: z.ZodOptional>; host: z.ZodOptional; method: z.ZodOptional; path: z.ZodOptional; }, z.core.$strip>>>; kafka: z.ZodOptional; apiVersion: z.ZodOptional; clientID: z.ZodOptional; role: z.ZodOptional, z.ZodLiteral<"consume">]>>; topic: z.ZodOptional; }, z.core.$strip>>>; l7: z.ZodOptional>>; l7proto: z.ZodOptional; }, z.core.$strip>>; serverNames: z.ZodOptional>; terminatingTLS: z.ZodOptional; privateKey: z.ZodOptional; secret: z.ZodObject<{ name: z.ZodString; namespace: z.ZodOptional; }, z.core.$strip>; trustedCA: z.ZodOptional; }, z.core.$strip>>; }, z.core.$strip>>>; toRequires: z.ZodOptional, z.ZodLiteral<"NotIn">, z.ZodLiteral<"Exists">, z.ZodLiteral<"DoesNotExist">]>; values: z.ZodOptional>; }, z.core.$strip>>>; matchLabels: z.ZodOptional>; }, z.core.$strip>>>; toServices: z.ZodOptional; serviceName: z.ZodOptional; }, z.core.$strip>>; k8sServiceSelector: z.ZodOptional; selector: z.ZodObject<{ matchExpressions: z.ZodOptional, z.ZodLiteral<"NotIn">, z.ZodLiteral<"Exists">, z.ZodLiteral<"DoesNotExist">]>; values: z.ZodOptional>; }, z.core.$strip>>>; matchLabels: z.ZodOptional>; }, z.core.$strip>; }, z.core.$strip>>; }, z.core.$strip>>>; }, z.core.$strip>>>; egressDeny: z.ZodOptional, z.ZodLiteral<"IPv6">]>>>; type: z.ZodNumber; }, z.core.$strip>>>; }, z.core.$strip>>>; toCIDR: z.ZodOptional>; toCIDRSet: z.ZodOptional; cidrGroupRef: z.ZodOptional; except: z.ZodOptional>; }, z.core.$strip>, z.ZodUnion, z.ZodObject<{ cidrGroupRef: z.ZodAny; }, z.core.$strip>]>>>>; toEndpoints: z.ZodOptional, z.ZodLiteral<"NotIn">, z.ZodLiteral<"Exists">, z.ZodLiteral<"DoesNotExist">]>; values: z.ZodOptional>; }, z.core.$strip>>>; matchLabels: z.ZodOptional>; }, z.core.$strip>>>; toEntities: z.ZodOptional, z.ZodLiteral<"world">, z.ZodLiteral<"cluster">, z.ZodLiteral<"host">, z.ZodLiteral<"init">, z.ZodLiteral<"ingress">, z.ZodLiteral<"unmanaged">, z.ZodLiteral<"remote-node">, z.ZodLiteral<"health">, z.ZodLiteral<"none">, z.ZodLiteral<"kube-apiserver">]>>>; toGroups: z.ZodOptional>; region: z.ZodOptional; securityGroupsIds: z.ZodOptional>; securityGroupsNames: z.ZodOptional>; }, z.core.$strip>>; }, z.core.$strip>>>; toPorts: z.ZodOptional, z.ZodLiteral<"UDP">, z.ZodLiteral<"SCTP">, z.ZodLiteral<"ANY">]>>; }, z.core.$strip>>>; }, z.core.$strip>>>; toRequires: z.ZodOptional, z.ZodLiteral<"NotIn">, z.ZodLiteral<"Exists">, z.ZodLiteral<"DoesNotExist">]>; values: z.ZodOptional>; }, z.core.$strip>>>; matchLabels: z.ZodOptional>; }, z.core.$strip>>>; toServices: z.ZodOptional; serviceName: z.ZodOptional; }, z.core.$strip>>; k8sServiceSelector: z.ZodOptional; selector: z.ZodObject<{ matchExpressions: z.ZodOptional, z.ZodLiteral<"NotIn">, z.ZodLiteral<"Exists">, z.ZodLiteral<"DoesNotExist">]>; values: z.ZodOptional>; }, z.core.$strip>>>; matchLabels: z.ZodOptional>; }, z.core.$strip>; }, z.core.$strip>>; }, z.core.$strip>>>; }, z.core.$strip>>>; endpointSelector: z.ZodOptional, z.ZodLiteral<"NotIn">, z.ZodLiteral<"Exists">, z.ZodLiteral<"DoesNotExist">]>; values: z.ZodOptional>; }, z.core.$strip>>>; matchLabels: z.ZodOptional>; }, z.core.$strip>>; ingress: z.ZodOptional, z.ZodLiteral<"required">, z.ZodLiteral<"test-always-fail">]>; }, z.core.$strip>>; fromCIDR: z.ZodOptional>; fromCIDRSet: z.ZodOptional; cidrGroupRef: z.ZodOptional; except: z.ZodOptional>; }, z.core.$strip>, z.ZodUnion, z.ZodObject<{ cidrGroupRef: z.ZodAny; }, z.core.$strip>]>>>>; fromEndpoints: z.ZodOptional, z.ZodLiteral<"NotIn">, z.ZodLiteral<"Exists">, z.ZodLiteral<"DoesNotExist">]>; values: z.ZodOptional>; }, z.core.$strip>>>; matchLabels: z.ZodOptional>; }, z.core.$strip>>>; fromEntities: z.ZodOptional, z.ZodLiteral<"world">, z.ZodLiteral<"cluster">, z.ZodLiteral<"host">, z.ZodLiteral<"init">, z.ZodLiteral<"ingress">, z.ZodLiteral<"unmanaged">, z.ZodLiteral<"remote-node">, z.ZodLiteral<"health">, z.ZodLiteral<"none">, z.ZodLiteral<"kube-apiserver">]>>>; fromRequires: z.ZodOptional, z.ZodLiteral<"NotIn">, z.ZodLiteral<"Exists">, z.ZodLiteral<"DoesNotExist">]>; values: z.ZodOptional>; }, z.core.$strip>>>; matchLabels: z.ZodOptional>; }, z.core.$strip>>>; icmps: z.ZodOptional, z.ZodLiteral<"IPv6">]>>>; type: z.ZodNumber; }, z.core.$strip>>>; }, z.core.$strip>>>; toPorts: z.ZodOptional, z.ZodLiteral<"CiliumClusterwideEnvoyConfig">]>>; name: z.ZodString; }, z.core.$strip>; name: z.ZodString; }, z.core.$strip>>; originatingTLS: z.ZodOptional; privateKey: z.ZodOptional; secret: z.ZodObject<{ name: z.ZodString; namespace: z.ZodOptional; }, z.core.$strip>; trustedCA: z.ZodOptional; }, z.core.$strip>>; ports: z.ZodOptional, z.ZodLiteral<"UDP">, z.ZodLiteral<"SCTP">, z.ZodLiteral<"ANY">]>>; }, z.core.$strip>>>; rules: z.ZodOptional; matchPattern: z.ZodOptional; }, z.core.$strip>>>; http: z.ZodOptional, z.ZodLiteral<"ADD">, z.ZodLiteral<"DELETE">, z.ZodLiteral<"REPLACE">]>>; name: z.ZodString; secret: z.ZodOptional; }, z.core.$strip>>; value: z.ZodOptional; }, z.core.$strip>>>; headers: z.ZodOptional>; host: z.ZodOptional; method: z.ZodOptional; path: z.ZodOptional; }, z.core.$strip>>>; kafka: z.ZodOptional; apiVersion: z.ZodOptional; clientID: z.ZodOptional; role: z.ZodOptional, z.ZodLiteral<"consume">]>>; topic: z.ZodOptional; }, z.core.$strip>>>; l7: z.ZodOptional>>; l7proto: z.ZodOptional; }, z.core.$strip>>; serverNames: z.ZodOptional>; terminatingTLS: z.ZodOptional; privateKey: z.ZodOptional; secret: z.ZodObject<{ name: z.ZodString; namespace: z.ZodOptional; }, z.core.$strip>; trustedCA: z.ZodOptional; }, z.core.$strip>>; }, z.core.$strip>>>; }, z.core.$strip>>>; ingressDeny: z.ZodOptional>; fromCIDRSet: z.ZodOptional; cidrGroupRef: z.ZodOptional; except: z.ZodOptional>; }, z.core.$strip>, z.ZodUnion, z.ZodObject<{ cidrGroupRef: z.ZodAny; }, z.core.$strip>]>>>>; fromEndpoints: z.ZodOptional, z.ZodLiteral<"NotIn">, z.ZodLiteral<"Exists">, z.ZodLiteral<"DoesNotExist">]>; values: z.ZodOptional>; }, z.core.$strip>>>; matchLabels: z.ZodOptional>; }, z.core.$strip>>>; fromEntities: z.ZodOptional, z.ZodLiteral<"world">, z.ZodLiteral<"cluster">, z.ZodLiteral<"host">, z.ZodLiteral<"init">, z.ZodLiteral<"ingress">, z.ZodLiteral<"unmanaged">, z.ZodLiteral<"remote-node">, z.ZodLiteral<"health">, z.ZodLiteral<"none">, z.ZodLiteral<"kube-apiserver">]>>>; fromRequires: z.ZodOptional, z.ZodLiteral<"NotIn">, z.ZodLiteral<"Exists">, z.ZodLiteral<"DoesNotExist">]>; values: z.ZodOptional>; }, z.core.$strip>>>; matchLabels: z.ZodOptional>; }, z.core.$strip>>>; icmps: z.ZodOptional, z.ZodLiteral<"IPv6">]>>>; type: z.ZodNumber; }, z.core.$strip>>>; }, z.core.$strip>>>; toPorts: z.ZodOptional, z.ZodLiteral<"UDP">, z.ZodLiteral<"SCTP">, z.ZodLiteral<"ANY">]>>; }, z.core.$strip>>>; }, z.core.$strip>>>; }, z.core.$strip>>>; labels: z.ZodOptional; value: z.ZodOptional; }, z.core.$strip>>>; nodeSelector: z.ZodOptional, z.ZodLiteral<"NotIn">, z.ZodLiteral<"Exists">, z.ZodLiteral<"DoesNotExist">]>; values: z.ZodOptional>; }, z.core.$strip>>>; matchLabels: z.ZodOptional>; }, z.core.$strip>>; }, z.core.$strip>, z.ZodUnion, z.ZodObject<{ nodeSelector: z.ZodAny; }, z.core.$strip>]>>>>; status: z.ZodOptional>; enforcing: z.ZodOptional; error: z.ZodOptional; lastUpdated: z.ZodNullable>; localPolicyRevision: z.ZodOptional; ok: z.ZodOptional; }, z.core.$strip>>>; nodes: z.ZodOptional>; enforcing: z.ZodOptional; error: z.ZodOptional; lastUpdated: z.ZodNullable>; localPolicyRevision: z.ZodOptional; ok: z.ZodOptional; }, z.core.$strip>>>; }, z.core.$strip>>; }, z.core.$strip>;