NetworkPolicyで、同一Namespace内の特定のアプリ(app=db)へのアクセスを、フロントエンド(app=frontend)からのみ許可したい。DB側のIngressルールはどうなるか。

podSelector: matchLabels: {app: db}, ingress: