Rancher en Producción · Lección 14
¿Cómo facilita Rancher aplicar los Pod Security Standards (baseline, restricted) de Kubernetes a nivel de Project?
Permite configurar una plantilla de Pod Security Admission a nivel de Project, que se aplica automáticamente a todos los namespaces agrupados dentro de él, sin configurar cada uno individualmente
Elimina por completo la necesidad de tener Pod Security Admission configurado a nivel nativo de Kubernetes
Solo funciona si todos los Pods del cluster usan exactamente la misma imagen de contenedor
Requiere escribir manualmente una política personalizada distinta para cada namespace individual
Rancher en Producción · Lección 14
Completa el código
Los niveles estándar de Pod Security son privileged, baseline y
Revisa: los niveles estándar son privileged, baseline y restricted.
Rancher en Producción · Lección 14
¿Por qué aplicar una plantilla de Pod Security a nivel de Project (en vez de namespace por namespace) simplifica mantener un estándar de seguridad consistente entre todos los namespaces de un mismo equipo?
Pista: todos los namespaces del Project heredan automáticamente el mismo nivel de Pod Security definido una sola vez, garantizando consistencia sin depender de que alguien configure manualmente y correctamente cada namespace individual del mismo equipo por separado.
✓
¡Lección completada!
Pod Security en Rancher (PSA integration)
0
XP ganado
3
Vidas restantes