2.5.7. Pod セキュリティーポリシーの管理
Pod のセキュリティーポリシーを適用して Pod およびコンテナーのセキュリティーを保護します。以下のセクションでは、Pod セキュリティーの作成、適用、表示、更新について説明します。
2.5.7.1. Pod セキュリティーポリシーの作成 リンクのコピーリンクがクリップボードにコピーされました!
コマンドラインインターフェイス (CLI) またはコンソールから Pod セキュリティーポリシーの YAML ファイルを作成できます。以下のセクションを参照して、Pod のセキュリティーポリシーを作成します。
2.5.7.1.1. CLI からの Pod セキュリティーポリシーの作成 リンクのコピーリンクがクリップボードにコピーされました!
CLI から Pod セキュリティーを作成するには、以下の手順を実行します。
以下のコマンドを実行して、Pod セキュリティーポリシーの YAML ファイルを作成します。
kubectl create -f podsecuritypolicy-1.yaml
kubectl create -f podsecuritypolicy-1.yaml
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 以下のコマンドを実行してポリシーを適用します。
kubectl apply -f <podsecurity-policy-file-name> --namespace=<namespace>
kubectl apply -f <podsecurity-policy-file-name> --namespace=<namespace>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 以下のコマンドを実行してポリシーを表示して検証します。
kubectl get podsecuritypolicy --namespace=<namespace>
kubectl get podsecuritypolicy --namespace=<namespace>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
CLI から Pod セキュリティーポリシーが作成されました。
2.5.7.1.1.1. CLI からの Pod セキュリティーポリシーの表示 リンクのコピーリンクがクリップボードにコピーされました!
以下の手順を実行して、CLI から Pod セキュリティーポリシーを表示します。
以下のコマンドを実行して、特定の Pod セキュリティーポリシーの詳細を表示します。
kubectl get podsecuritypolicy <policy-name> -n <namespace> -o yaml
kubectl get podsecuritypolicy <policy-name> -n <namespace> -o yaml
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 以下のコマンドを実行して、Pod セキュリティーポリシーの詳細を表示します。
kubectl describe podsecuritypolicy <name> -n <namespace>
kubectl describe podsecuritypolicy <name> -n <namespace>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
2.5.7.1.2. コンソールからの Pod セキュリティーポリシーの作成 リンクのコピーリンクがクリップボードにコピーされました!
コンソールから Pod セキュリティーポリシーを作成すると、YAML エディターで YAML ファイルも作成されます。コンソールから Pod セキュリティーポリシーを作成するには、以下の手順を実行します。
- Red Hat Advanced Cluster Management for Kubernetes コンソールにログインします。
- ナビゲーションメニューから Govern risk をクリックします。
- Create policy をクリックします。
- Specifications フィールドから Podsecuritypolicy を選択します。パラメーターの値は自動的に設定されます。値は編集できます。
- Create をクリックします。
2.5.7.1.2.1. コンソールからの Pod セキュリティーポリシーの表示 リンクのコピーリンクがクリップボードにコピーされました!
コンソールから Pod セキュリティーポリシーおよびそのステータスを表示できます。
- コンソールからクラスターにログインします。
ナビゲーションメニューから Govern risk をクリックし、ポリシー表の一覧を表示します。
注記ポリシー表の一覧をフィルタリングするには、All policies タブまたは Cluster Violations タブを選択します。
- 詳細を表示するポリシーを 1 つ選択します。
- Violations タブを選択して、ポリシー違反を表示します。