Pod Security Admission:命名空间安全治理概览PSP 已废弃,Pod Security Admission 提供更简单的命名空间安全级别控制,配合标签进行准入治理。技术参数(已验证)级别:`privileged/baseline/restricted` 三档;推荐生产使用 `restricted`。标签:命名空间通过 `pod-security.kubernetes.io/*` 标签声明级别与审计模式。兼容:与 OPA/Kyverno 结合实现更细粒度策略。实战清单为敏感命名空间启用 `restricted` 与审计;分环境分级。配合策略引擎扩展异常场景与例外管理。

点赞(0) 打赏

评论列表 共有 0 条评论

暂无评论
立即
投稿

微信公众账号

微信扫一扫加关注

发表
评论
返回
顶部
1.886654s