7.7. 站点范围内的策略实施和分发
在集群中部署应用程序后,管理组成安全规则的所有对象就变得困难。务必要应用站点范围的策略,并审核部署的对象是否符合策略。这应该允许将某些权限委派给定义的绑定内的用户和集群管理员,并应允许例外策略。
利用:
- Red Hat OpenShift Service Mesh: RBAC 来控制策略对象和委派控制。
- Red Hat Advanced Cluster Security for Kubernetes:策略实施 引擎。
- Red Hat Advanced Cluster Management (RHACM) for Kubernetes: centralized 策略控制。