云计算---k8s运维~创建pod与pod的安全策略

目录

1.Pod管理

2.Pod安全策略


1.Pod管理

在master节点/root目录下编写yaml文件nginx.yaml,具体要求如下:

(1)Pod名称:nginx-pod;

(2)命名空间:default;

(3)容器名称:mynginx;

(4)镜像:nginx;拉取策略:IfNotPresent;

(5)容器端口:80。

apiVersion: v1

kind: Pod

metadata:

name: nginx-pod

namespace: default

spec:

containers:

  • image: nginx:latest

imagePullPolicy: IfNotPresent

name: mynginx

ports:

  • containerPort: 80

restartPolicy: Always

kubectl apply -f nginx.yaml && kubectl get pods

kubectl get pods nginx-pod -o yaml

........

name: nginx-pod || imagePullPolicy: IfNotPresent || containerPort: 80

2.Pod安全策略

在master节点/root目录下编写yaml文件policy.yaml,具体要求如下:

(1)安全策略名称:pod-policy;

(2)仅禁止创建特权模式的Pod;

(3)其它所有字段都被允许。

apiVersion: policy/v1beta1

kind: PodSecurityPolicy

metadata:

name: pod-policy

spec:

privileged: false

allowPrivilegeEscalation: false

fsGroup:

rule: RunAsAny

runAsUser:

rule: RunAsAny

seLinux:

rule: RunAsAny

supplementalGroups:

rule: RunAsAny

volumes:

  • '*'

kubectl apply -f policy.yaml && kubectl get podsecuritypolicy.policy

...

pod-policy false || RunAsAny RunAsAny RunAsAny RunAsAny false

相关推荐
敖行客 Allthinker7 小时前
Parallels Ubuntu虚拟机项目如何让手机访问?完整解决方案
linux·运维·ubuntu
元Y亨H8 小时前
生产环境监控与故障应急处理(5-5-5 标准)指南
运维
heimeiyingwang9 小时前
【架构实战】可观测性三支柱:日志、指标、链路的融合
elasticsearch·架构·kubernetes
观山岳五楼9 小时前
Ubuntu 24 怎么使用Ubuntu 20 的镜像源
linux·运维·ubuntu
寒晓星10 小时前
[linux]线程及多线程
linux·运维
慧一居士10 小时前
Linux如何设置固定的静态ip
运维
国服第二切图仔12 小时前
13其他工具 - Skill/LSP/Sleep等
linux·运维·里氏替换原则
暴力求解12 小时前
Linux ---线程控制(二)
linux·运维·服务器·操作系统
梦痕长情13 小时前
等保三级三权账户
linux·运维·服务器
jiecy14 小时前
为Linux系统双网卡配置静态路由
linux·运维