An open API service indexing awesome lists of open source software.

https://github.com/yandex-cloud-examples/yc-webinar-mk8s-kyverno-custom-policies

Материалы к вебинару «Как правильно готовить Kyverno и работать с его алертами».
https://github.com/yandex-cloud-examples/yc-webinar-mk8s-kyverno-custom-policies

alerts kubernetes kubernetes-policy kyverno mk8s monitoring yandex-cloud yandexcloud

Last synced: 8 months ago
JSON representation

Материалы к вебинару «Как правильно готовить Kyverno и работать с его алертами».

Awesome Lists containing this project

README

          

# Custom policy for Kyverno

Набор Custom Policy

- allow-actions-with-policys-only-silo-sa
Разрешает работу с ClusterPolicy только сервисному аккаунту управления ИБ

- deny-attach-by-pod-and-container
Блокирует attach к контейнеру (позволяет выполнять команды)

- mutate-securitycontext-seccomp
Принудительно добавляет в каждый deployment/pod RuntimeDefault профиль seccomp (защищает от множества уязв)

- restrict-image-registries
Разрешает загрузку образов только из "cr.yandex/*"

Будет пополняться