EKS en Producción · Lección 14
¿Qué nivel de Pod Security Standard es más restrictivo: 'baseline' o 'restricted'?
Restricted, que aplica las prácticas de hardening más estrictas de Kubernetes
Baseline es siempre más restrictivo que restricted
Ambos niveles son exactamente igual de restrictivos
Ninguno de los dos aplica restricciones reales
EKS en Producción · Lección 14
Completa el código
pod-security.kubernetes.io/enforce:
Revisa: por ejemplo, la etiqueta puede tener el valor restricted.
EKS en Producción · Lección 14
¿Por qué aplicar el nivel 'restricted' a namespaces sensibles reduce el riesgo de que un Pod mal configurado tenga privilegios excesivos?
Pista: bloquea automáticamente configuraciones inseguras (como correr como root) antes de que el Pod pueda ejecutarse.
✓
¡Lección completada!
Pod Security Standards en EKS
0
XP ganado
3
Vidas restantes