Files
xin.li 7727724266 --amend
Signed-off-by: xin.li <xin.li@daocloud.io>
2022-04-27 16:14:03 +08:00

1.8 KiB

title, id, date, full_link, short_description, aka, tags
title id date full_link short_description aka tags
Pod 安全策略 pod-security-policy 2018-04-12 /zh/docs/concepts/security/pod-security-policy/ 为 Pod 的创建和更新操作启用细粒度的授权。
core-object
fundamental

为 {{< glossary_tooltip text="Pod" term_id="pod" >}} 的创建和更新操作启用细粒度的授权。

Pod 安全策略是集群级别的资源,它控制着 Pod 规约中的安全性敏感的内容。 PodSecurityPolicy对象定义了一组条件以及相关字段的默认值,Pod 运行时必须满足这些条件。Pod 安全策略控制实现上体现为一个可选的准入控制器。

PodSecurityPolicy 自 Kubernetes v1.21 起已弃用,并将在 v1.25 中删除。 我们建议迁移到 Pod 安全准入或第三方准入插件。