首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >Kubernetes的安全背景

Kubernetes的安全背景
EN

Server Fault用户
提问于 2022-06-06 16:20:03
回答 1查看 82关注 0票数 1

在如下所示的K8s组件状态集下,安全上下文对于Kubernetes 1.21版本很好,但是当我尝试使用新版本时,它不能正常工作。据我所知,这是因为在最新版本中存在“PodSecurityPolicy贬义”。但我无法找到在yaml文件中使用‘securityContext: fsGroup: 1001’的替代方法。对此有什么建议吗?

在这里输入图像描述

EN

回答 1

Server Fault用户

发布于 2022-06-08 20:30:45

来自Kubernetes正式文件的建议是迁移到豆荚安全接纳

不幸的是,迁移并不像更改清单上的特定行那样简单,它将需要非常详细的过程,因为它可能导致生产中断或出现安全漏洞。

从PSP迁移文档中,您可以找到完成成功迁移的总体方法:

从PodSecurityPolicy迁移到Pod安全接纳有多种策略。以下步骤是一个可能的迁移路径,其目标是最小化生产中断和安全漏洞的风险。

  1. 确定Pod安全接纳是否适合您的用例。
  2. 检查命名空间权限
  3. 简化和标准化PodSecurityPolicies
  4. 更新名称空间
    1. 确定适当的Pod安全级别
    2. 验证Pod安全级别
    3. 加强Pod安全级别
    4. 旁路PodSecurityPolicy

  5. 检查名称空间创建过程
  6. 禁用PodSecurityPolicy
票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1102620

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档