кубе?
Нужно дать все права, но запретить трогать что-либо в kube-system и еще в паре NS.
Варианты, которые нашел: OPA (gatekeeper), kyverno.
По первому, вроде бы, есть достаточно гайдов, второй нравится больше, но с ходу не получилось правильную политику нарисовать.
Не хочется тратить много времени на versus, кто в теме - подскажите.
Юзерам
Девы хотят нажимать кнопки, но могут себе в ногу стрельнуть. Надо этого избежать
Обсуждают сегодня