Skip to content

Материалы к вебинару «Как правильно готовить Kyverno и работать с его алертами».

License

Notifications You must be signed in to change notification settings

yandex-cloud-examples/yc-webinar-mk8s-kyverno-custom-policies

Repository files navigation

Custom policy for Kyverno

Набор Custom Policy

  • allow-actions-with-policys-only-silo-sa Разрешает работу с ClusterPolicy только сервисному аккаунту управления ИБ

  • deny-attach-by-pod-and-container Блокирует attach к контейнеру (позволяет выполнять команды)

  • mutate-securitycontext-seccomp Принудительно добавляет в каждый deployment/pod RuntimeDefault профиль seccomp (защищает от множества уязв)

  • restrict-image-registries Разрешает загрузку образов только из "cr.yandex/*"

Будет пополняться

About

Материалы к вебинару «Как правильно готовить Kyverno и работать с его алертами».

Topics

Resources

License

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published