Pular para o conteúdo principal

Implementando os Pod Security Standards no Kubernetes

Aplique os perfis Baseline, Restricted e Privileged com o controller nativo Pod Security Admission. Cobre labels de namespace, modos, fixação de versão e onde você ainda precisa de um policy engine.

intermediate
Kubernetes

Implementando os Pod Security Standards no Kubernetes

Aplique os perfis Baseline, Restricted e Privileged com o controller nativo Pod Security Admission. Cobre labels de namespace, modos, fixação de versão e onde você ainda precisa de um policy engine.

17 cartões
20 minutos
1 / 17
0% Dominado
0
? 0
Cartão 1 de 17
Fundamentals
Deslize para a esquerda/direita para navegar entre os cartões
Pergunta

Por que você precisa dos Pod Security Standards, afinal?

Toque para revelar
Resposta

Por padrão, o Kubernetes deixa um Pod rodar como root, montar um hostPath, usar a rede do host ou rodar em modo privileged. Nada impede isso. Os Pod Security Standards oferecem três perfis prontos para você dizer a um namespace 'os pods aqui devem seguir estas regras' sem precisar escrever uma política do zero.

kubernetes
pod-security
security
Sponsored
Carbon Ads