4.5. Pod 安全策略(已弃用)
Kubernetes 配置策略控制器负责监控 Pod 安全策略的状态。应用 Pod 安全策略来保护 Pod 和容器。
在以下部分了解更多有关 Pod 安全策略结构的详细信息:
4.5.1. Pod 安全策略 YAML 结构 复制链接链接已复制到粘贴板!
4.5.2. Pod 安全策略表 复制链接链接已复制到粘贴板!
字段 | 可选或必需的 | 描述 |
---|---|---|
| 必填 |
将值设置为 |
| 必填 |
将值设为 |
| 必填 | 用于标识策略资源的名称。 |
| 必填 | 策略的命名空间。 |
| 选填 |
指定您的策略的修复。参数值是 |
| 必填 |
将值设为 |
| 必填 | 用于列出包含必须接受评估或应用到受管集群的 Kubernetes 对象的配置策略。 |
4.5.3. Pod 安全策略示例 复制链接链接已复制到粘贴板!
对 Pod 安全策略的支持已从 OpenShift Container Platform 中删除,以及 Kubernetes v1.25 及更新的版本。如果应用 PodSecurityPolicy
资源,您可能会收到以下不合规的信息:
violation - couldn't find mapping resource with kind PodSecurityPolicy, please check if you have CRD deployed
violation - couldn't find mapping resource with kind PodSecurityPolicy, please check if you have CRD deployed
- 有关包括弃用通知的更多信息,请参阅 Kubernetes 文档中的 Pod 安全策略。
-
请参阅
policy-psp.yaml
以查看示例策略。如需更多信息,请参阅创建 配置策略。 - 如需有关 策略 YAML 结构的完整描述,请参阅 Hub 集群策略框架 文档,以及 Kubernetes 配置策略控制器,以查看控制器监控的其他配置策略。