Security Policy
сейчас появился некий PodSecurity Addmission который я вообще не нахожу как конфигурить, например если мне нужно sysctl поду дать, пробовал добавлять - тупо удаляется строка с securityContext: {}
как сейчас это делается вообще? в кубелете разрешены нужные полиси
А вы именно PSA в замен PSP хотите? Или можете посмотреть в сторону PolicyEngine типа Kyverno, OPA Gatekeeper ?
я вообще сейчас на том этапе что не понятно как жить с sysctls у securityContext после выпиленного PSP например у nginx controller https://artifacthub.io/packages/helm/ingress-nginx/ingress-nginx у него я могу задавать: controller: sysctls: "net.core.somaxconn": "65535" при этом ничего сверхъестетсвенного я в темплейтах чарта не увидел
Обсуждают сегодня