通过配置内置准入控制器实施 Pod 安全标准

    配置准入控制器

    1. apiVersion: apiserver.config.k8s.io/v1
    2. kind: AdmissionConfiguration
    3. plugins:
    4. - name: PodSecurity
    5. configuration:
    6. apiVersion: pod-security.admission.config.k8s.io/v1alpha1
    7. # 当未设置 mode 标签时会应用的默认设置
    8. #
    9. # - "privileged" (默认)
    10. # - "baseline"
    11. # - "restricted"
    12. #
    13. # version 标签必须是如下取值之一:
    14. # - "latest" (默认)
    15. # - 诸如 "v1.24" 这类版本号
    16. defaults:
    17. enforce-version: "latest"
    18. audit-version: "latest"
    19. warn: "privileged"
    20. warn-version: "latest"
    21. exemptions:
    22. # 要豁免的已认证用户名列表
    23. usernames: []
    24. # 要豁免的运行时类名称列表
    25. runtimeClasses: []
    26. # 要豁免的名字空间列表