Skip to content

Dieses Tool ist nicht mit The Linux Foundation, der Cloud Native Computing Foundation (CNCF) oder dem Kubernetes-Projekt verbunden und wird von diesen weder befürwortet noch gesponsert. Kubernetes und K8s sind eingetragene Marken von The Linux Foundation. EKS, GKE, AKS und andere Namen sind Marken ihrer jeweiligen Inhaber.

Glossar

Pod Security Admission

Der eingebaute Kubernetes-Admission-Controller, der die Pod Security Standards (privileged, baseline, restricted) pro Namespace über Labels durchsetzt.

Pod Security Admission (PSA) wendet die Pod Security Standards (privileged, baseline, restricted) über Labels wie pod-security.kubernetes.io/enforce: baseline auf Namespaces an. Es gibt drei Modi: enforce weist verstoßende Pods ab, audit ergänzt das Audit-Event um eine Annotation, warn gibt dem Client eine Warnung zurück.

enforce gilt für Pods, nicht für Workload-Objekte: Ein privilegiertes DaemonSet kann angenommen werden, während seine Pods abgewiesen werden; prüfen Sie also die Pod-Anlagen, bevor Sie Schlüsse ziehen. baseline durchzusetzen blockiert privilegierte Container, Host-Namespaces und hostPath-Volumes. Siehe die PSA-Dokumentation.

Dieses Tool ist nicht mit The Linux Foundation, der Cloud Native Computing Foundation (CNCF) oder dem Kubernetes-Projekt verbunden und wird von diesen weder befürwortet noch gesponsert. Kubernetes und K8s sind eingetragene Marken von The Linux Foundation. EKS, GKE, AKS und andere Namen sind Marken ihrer jeweiligen Inhaber.