Security Policy
                  
                  
                  сейчас появился некий PodSecurity Addmission который я вообще не нахожу как конфигурить, например если мне нужно sysctl поду дать, пробовал добавлять - тупо удаляется строка с securityContext: {}
                  
                  
                  как сейчас это делается вообще? в кубелете разрешены нужные полиси
                  
                  
                
А вы именно PSA в замен PSP хотите? Или можете посмотреть в сторону PolicyEngine типа Kyverno, OPA Gatekeeper ?
 Stefan
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          Stefan
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  я вообще сейчас на том этапе что не понятно как жить с sysctls у securityContext после выпиленного PSP например у nginx controller https://artifacthub.io/packages/helm/ingress-nginx/ingress-nginx у него я могу задавать: controller: sysctls: "net.core.somaxconn": "65535" при этом ничего сверхъестетсвенного я в темплейтах чарта не увидел
Обсуждают сегодня