Kyverno en Producción · Lección 14
¿Qué ejemplo representa un 'default seguro' típico que se aplicaría mediante una política de mutación de Kyverno?
Establecer automáticamente 'runAsNonRoot: true' en el securityContext de un Pod si el desarrollador no lo especificó explícitamente
Eliminar automáticamente todos los Secrets del namespace sin ninguna condición
Cambiar aleatoriamente el nombre de la aplicación en cada despliegue
Desactivar por completo el propio motor de Kyverno tras aplicar el default
Kyverno en Producción · Lección 14
Completa el código
mutate:
patchStrategicMerge:
spec:
securityContext:
runAsNonRoot:
Revisa: por ejemplo, runAsNonRoot: true como default de seguridad.
Kyverno en Producción · Lección 14
¿Por qué aplicar un default seguro mediante mutación (en vez de solo bloquear con validate) es una experiencia más amigable para desarrolladores que no especificaron explícitamente esa configuración de seguridad?
Pista: en vez de rechazar el despliegue y obligar al desarrollador a corregirlo manualmente, la mutación aplica automáticamente la configuración segura, dejando pasar el despliegue sin fricción adicional.
✓
¡Lección completada!
Casos de uso de mutación — defaults seguros
0
XP ganado
3
Vidas restantes