поделитесь плиз, как решаете вопрос с тем, что kyverno от слова совсем игнорирует replicaset, что позволяет создавать поды, прошедшие мимо проверок?
фильтры в конфиге я уже убрал, но запускаю replicaset с hostpath, который не должен запускаться и получаю праздник под названием «я знаю, что у тебя хосте, я могу заглянуть в твой etcd без регистрации и смс»
OPA пока не предлагать, это крайний вариант
Да быть того не может !
в конфигах по дефолту ресурсы replicaset игнорятся и плюс https://github.com/kyverno/kyverno/wiki/Auto-generating-rule-for-pod-controllers
А ты репликасеты руками создаёшь ?
да, нашел манифесты с «плохими» подами и вот создаю/тестирую
Обсуждают сегодня