云计算---k8s运维~创建pod与pod的安全策略

目录

1.Pod管理

2.Pod安全策略


1.Pod管理

在master节点/root目录下编写yaml文件nginx.yaml,具体要求如下:

(1)Pod名称:nginx-pod;

(2)命名空间:default;

(3)容器名称:mynginx;

(4)镜像:nginx;拉取策略:IfNotPresent;

(5)容器端口:80。

apiVersion: v1

kind: Pod

metadata:

name: nginx-pod

namespace: default

spec:

containers:

  • image: nginx:latest

imagePullPolicy: IfNotPresent

name: mynginx

ports:

  • containerPort: 80

restartPolicy: Always

kubectl apply -f nginx.yaml && kubectl get pods

kubectl get pods nginx-pod -o yaml

........

name: nginx-pod || imagePullPolicy: IfNotPresent || containerPort: 80

2.Pod安全策略

在master节点/root目录下编写yaml文件policy.yaml,具体要求如下:

(1)安全策略名称:pod-policy;

(2)仅禁止创建特权模式的Pod;

(3)其它所有字段都被允许。

apiVersion: policy/v1beta1

kind: PodSecurityPolicy

metadata:

name: pod-policy

spec:

privileged: false

allowPrivilegeEscalation: false

fsGroup:

rule: RunAsAny

runAsUser:

rule: RunAsAny

seLinux:

rule: RunAsAny

supplementalGroups:

rule: RunAsAny

volumes:

  • '*'

kubectl apply -f policy.yaml && kubectl get podsecuritypolicy.policy

...

pod-policy false || RunAsAny RunAsAny RunAsAny RunAsAny false

相关推荐
正在学习前端的---小方同学16 小时前
Harbor部署教程
linux·运维
牛奔17 小时前
Docker Compose 两种安装与使用方式详解(适用于 Docker 19.03 版本)
运维·docker·云原生·容器·eureka
翼龙云_cloud17 小时前
阿里云渠道商:如何手动一键扩缩容ECS实例?
运维·服务器·阿里云·云计算
木童66218 小时前
Kubernetes 操作管理完全指南:从陈述式到声明式,覆盖全生命周期
云原生·容器·kubernetes
DX_水位流量监测19 小时前
大坝安全监测之渗流渗压位移监测设备技术解析
大数据·运维·服务器·网络·人工智能·安全
电商API&Tina19 小时前
京东 API 数据采集接口接入与行业分析
运维·服务器·网络·数据库·django·php
不想画图19 小时前
Kubernetes(三)——组网概念和基础操作指令
云原生·容器·kubernetes
AKAMAI19 小时前
基准测试:Akamai云上的NVIDIA RTX Pro 6000 Blackwell
人工智能·云计算·测试
Mr_Xuhhh19 小时前
博客标题:深入理解Shell:从进程控制到自主实现一个微型Shell
linux·运维·服务器
weixin_462446231 天前
K8s 集群部署基础:Linux 三节点 SSH 互信(免密登录)配置指南
linux·kubernetes·ssh