云计算---k8s运维~创建pod与pod的安全策略

目录

1.Pod管理

2.Pod安全策略


1.Pod管理

在master节点/root目录下编写yaml文件nginx.yaml,具体要求如下:

(1)Pod名称:nginx-pod;

(2)命名空间:default;

(3)容器名称:mynginx;

(4)镜像:nginx;拉取策略:IfNotPresent;

(5)容器端口:80。

apiVersion: v1

kind: Pod

metadata:

name: nginx-pod

namespace: default

spec:

containers:

  • image: nginx:latest

imagePullPolicy: IfNotPresent

name: mynginx

ports:

  • containerPort: 80

restartPolicy: Always

kubectl apply -f nginx.yaml && kubectl get pods

kubectl get pods nginx-pod -o yaml

........

name: nginx-pod || imagePullPolicy: IfNotPresent || containerPort: 80

2.Pod安全策略

在master节点/root目录下编写yaml文件policy.yaml,具体要求如下:

(1)安全策略名称:pod-policy;

(2)仅禁止创建特权模式的Pod;

(3)其它所有字段都被允许。

apiVersion: policy/v1beta1

kind: PodSecurityPolicy

metadata:

name: pod-policy

spec:

privileged: false

allowPrivilegeEscalation: false

fsGroup:

rule: RunAsAny

runAsUser:

rule: RunAsAny

seLinux:

rule: RunAsAny

supplementalGroups:

rule: RunAsAny

volumes:

  • '*'

kubectl apply -f policy.yaml && kubectl get podsecuritypolicy.policy

...

pod-policy false || RunAsAny RunAsAny RunAsAny RunAsAny false

相关推荐
心易行者10 分钟前
Agent应用+API端点商业化进阶实战:从单体智能体到可付费调用的API全流程
运维·服务器·人工智能·python·apache
科技研学社17 分钟前
精度决胜品质:羽绒服缝制工艺标准与自动化精度对标解析
运维·自动化
夜之眷属23 分钟前
Core dump 崩溃排查:JVM 宕机后,那份 core 文件怎么用 gdb 还原现场
java·运维·服务器·jvm
Initialize2930823 分钟前
Redis 内存打满、连接数飙红?运维排查四步法
运维
zly350025 分钟前
centos7 mount设备挂载 /dev/sda1/硬盘挂载
linux·运维·服务器
零基础12327 分钟前
FinalShell 使用教程:从安装到高效运维
运维·经验分享·笔记·finalshell
帷幕落秋31 分钟前
Docker的两种安装
运维·docker·容器
fengkai45451 小时前
十二、Redis -2
运维·数据库·redis·容器
哎呦,帅小伙哦1 小时前
进程监控工具——htop
linux·运维·服务器
深圳恒讯2 小时前
海外服务器延迟高怎么解决?从线路到TCP协议的6层排查清单
运维·服务器·tcp/ip