1.8 KiB
1.8 KiB
title | id | date | full_link | short_description | aka | tags | ||
---|---|---|---|---|---|---|---|---|
Pod 安全策略 | pod-security-policy | 2018-04-12 | /zh-cn/docs/concepts/security/pod-security-policy/ | 为 Pod 的创建和更新操作启用细粒度的授权。 |
|
为 {{< glossary_tooltip text="Pod" term_id="pod" >}} 的创建和更新操作启用细粒度的授权。
Pod 安全策略是集群级别的资源,它控制着 Pod 规约中的安全性敏感的内容。
PodSecurityPolicy
对象定义了一组条件以及相关字段的默认值,Pod
运行时必须满足这些条件。Pod 安全策略控制实现上体现为一个可选的准入控制器。
PodSecurityPolicy 已于 Kubernetes v1.21 起弃用,并在 v1.25 中删除。 作为替代方案,请使用 Pod 安全准入或第三方准入插件。