website/content/zh-cn/docs/reference/glossary/pod-security-policy.md

1.8 KiB
Raw Blame History

title id date full_link short_description aka tags
Pod 安全策略 pod-security-policy 2018-04-12 /zh-cn/docs/concepts/security/pod-security-policy/ 为 Pod 的创建和更新操作启用细粒度的授权。
core-object
fundamental

为 {{< glossary_tooltip text="Pod" term_id="pod" >}} 的创建和更新操作启用细粒度的授权。

Pod 安全策略是集群级别的资源,它控制着 Pod 规约中的安全性敏感的内容。 PodSecurityPolicy 对象定义了一组条件以及相关字段的默认值Pod 运行时必须满足这些条件。Pod 安全策略控制实现上体现为一个可选的准入控制器。

PodSecurityPolicy 已于 Kubernetes v1.21 起弃用,并在 v1.25 中删除。 作为替代方案,请使用 Pod 安全准入或第三方准入插件。