diff --git a/content/zh/docs/reference/glossary/pod-security-policy.md b/content/zh/docs/reference/glossary/pod-security-policy.md new file mode 100644 index 0000000000..e9937009cd --- /dev/null +++ b/content/zh/docs/reference/glossary/pod-security-policy.md @@ -0,0 +1,46 @@ +--- +title: Pod 安全策略 +id: pod-security-policy +date: 2018-04-12 +full_link: /docs/concepts/policy/pod-security-policy/ +short_description: > + 为 Pod 的创建和更新操作启用细粒度的授权。 + +aka: +tags: +- core-object +- fundamental +--- + + + + + +为 Pod 的创建和更新操作启用细粒度的授权。 + + + + + +Pod 安全策略是集群级别的资源,它控制着 Pod 规约中的安全性敏感的内容。 +`PodSecurityPolicy`对象定义了一组条件以及相关字段的默认值,Pod 运行时必须满足这些条件。Pod 安全策略控制实现上体现为一个可选的准入控制器。 + +