♥ 3
⚡ 0
Kyverno en Producción · Lección 18

¿Qué ventaja da usar Kyverno para implementar los Pod Security Standards de Kubernetes (baseline, restricted), en vez de solo el mecanismo nativo de Pod Security Admission?

Permite mayor personalización y mensajes de error más descriptivos, además de poder combinar estos estándares con otras políticas propias de la organización en el mismo motor
Pod Security Admission nativo de Kubernetes no puede aplicar ningún estándar de seguridad bajo ninguna circunstancia
Solo Kyverno puede aplicar el nivel 'restricted', el mecanismo nativo no lo soporta en absoluto
Usar Kyverno para esto elimina la necesidad de habilitar el admission controller de Kyverno
Kyverno en Producción · Lección 18

Completa el código

Kyverno incluye políticas predefinidas para el nivel
Kyverno en Producción · Lección 18

¿Por qué combinar Pod Security Standards con políticas propias adicionales (como labels obligatorios) en el mismo motor de Kyverno simplifica la gestión frente a usar dos mecanismos separados?

✓

¡Lección completada!

Políticas de Pod Security Standards con Kyverno

0
XP ganado
3
Vidas restantes