кубе?
                  
                  
                  Нужно дать все права, но запретить трогать что-либо в kube-system и еще в паре NS. 
                  
                  
                  Варианты, которые нашел: OPA (gatekeeper), kyverno. 
                  
                  
                  По первому, вроде бы, есть достаточно гайдов, второй нравится больше, но с ходу не получилось правильную  политику нарисовать.
                  
                  
                  
                  
                  
                  Не хочется тратить много времени на versus, кто в теме - подскажите.
                  
                  
                
Юзерам
Девы хотят нажимать кнопки, но могут себе в ногу стрельнуть. Надо этого избежать
Обсуждают сегодня