腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(88)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
2
回答
在kubeadm集群上配置
PodSecurityPolicy
我尝试用kubeadm在一个安装在ubuntu16.04上的1.10.1集群上设置
PodSecurityPolicy
,并遵循了的说明 因此,我修改了/etc/kubernetes/manifests/kube-apiserver.yaml主服务器上的apiserver清单,将",
PodSecurityPolicy
"添加到--admission-control arg中。我可以看到,
PodSecurityPolicy
接纳控制器已经启动了一个新的码头容器,它显然是在为kubectl请求
浏览 1
提问于2018-04-15
得票数 6
回答已采纳
2
回答
特定ImagePullPolicy的
PodSecurityPolicy
故障
我正在尝试在我的v1.13.6-gke.6 k8s集群中部署Pod。 我使用的图像非常简单: FROM scratchCMD [ "/chart-repo" ] 如您所见,用户被设置为1001。 我要在其中部署Pod的集群有一个PSP设置。 spec: allowedCapabilities:
浏览 71
修改于2019-06-18
得票数 1
2
回答
制作
PodSecurityPolicy
但官方手册不起作用
psp-example:fake-user -n psp-example'apiVersion: policy/v1beta1 rule: RunAsAny - '*'
podsecuritypolicy
.policypause >
浏览 73
提问于2020-08-04
得票数 1
1
回答
在GKE集群中检查
PoDSecurityPolicy
状态
如何检查是否在
PoDSecurityPolicy
集群上启用了GKE?使用gcloud container clusters describe <clustername>,我什么也找不到。
浏览 9
修改于2021-03-15
得票数 0
回答已采纳
2
回答
如何将
PodSecurityPolicy
应用于非kube系统命名空间资源?
我正在测试非kube系统命名空间资源上的
PodSecurityPolicy
资源。首先,我确保了通过检查kube过程来启用
PodSecurityPolicy
: kube-apiserver --advertise-address=192.168.56.4 --allow-privilegedauthorization-mode=Node,RBAC --client-ca-file=/etc/kubernetes/pki/ca.crt --enable-admission-plugins=NodeRestriction,<
浏览 3
修改于2019-11-29
得票数 0
回答已采纳
1
回答
如何将
PodSecurityPolicy
的角色绑定到一个组?
在API服务器中应用接纳控制器
PodSecurityPolicy
(这会导致API服务器重新启动) 为用户创建一个ClusterRole和RoleBinding。通过openid对用户进行身份验证并获取其组很好,但是,将
PodSecurityPolicy
限制在这个组并不有效。下面给出的示例ClusterRole和RoleBinding。如果我稍后插入策略,并在初始化Flannel之后添加
PodSecurityPolicy
接纳控制器,那么一切看起来都很好。在插入政策时,我们是否必须遵守指令,入场控制人员?
浏览 1
提问于2019-04-25
得票数 0
1
回答
k8s
PodSecurityPolicy
的舵机模板
我在我的Helm中有一个
PodSecurityPolicy
,并且希望动态地更改runAsUser上的rule。
浏览 5
提问于2020-04-24
得票数 0
回答已采纳
1
回答
受限制的
PodSecurityPolicy
不应该使用“MayRunAs”而不是“MustRunAs”吗
k8s文档中有一个关于受限
PodSecurityPolicy
的示例: supplementalGroups: ranges:因此,对于受限的
PodSecurityPolicy
,使用'MayRunAs‘而不是'MustRunAs’不是更好吗?
浏览 6
修改于2020-08-06
得票数 0
1
回答
Kubernetes:我的
PodSecurityPolicy
不工作或配置错误
我试图限制所有pod在特权模式下运行,除了少数几个。 因此我创建了两个Pod安全策略:一个允许运行特权容器,另一个用于限制特权容器。 [root@master01 vagrant]# kubectl get pspprivileged true RunAsAny RunAsAny RunAsAny RunAsAny false * r
浏览 89
修改于2019-09-25
得票数 0
回答已采纳
1
回答
通过身份验证的用户仍然可以创建Kubernetes吊舱,尽管存在限制
PodSecurityPolicy
。
我正试图在一个裸金属Kubernetes 1.18.3集群上开始使用
PodSecurityPolicy
,该集群由Keycloak提供用户管理。我有基本的工作(安装了接纳控制器
PodSecurityPolicy
等),并且有以下资源:kind: List- kind: Role kind:
PodSecurityPolicy
name: restricted spec:a
浏览 0
修改于2020-08-13
得票数 0
回答已采纳
1
回答
为什么k8s示例限制了
PodSecurityPolicy
而不限制RunAsGroup?
K8s文档中有一个关于受限
PodSecurityPolicy
的示例: supplementalGroups
浏览 4
修改于2020-08-07
得票数 1
1
回答
k8s
PodSecurityPolicy
.删除除一个之外的所有功能
-编辑
PodSecurityPolicy
:kind:
PodSecurityPolicy
name
浏览 0
修改于2019-01-14
得票数 2
回答已采纳
1
回答
TimescaleDb单节点kubernetes在
PodSecurityPolicy
上的部署失败
:"v1","metadata":{},"status":"Failure","message":"pods \\"my-cluster-timescaledb-1\\" is forbidden:
PodSecurityPolicy
浏览 19
修改于2022-11-15
得票数 0
1
回答
为什么即使我没有访问权限也应用我的
PodSecurityPolicy
?
我有两个
PodSecurityPolicy
: 我对他们分配豆荚有问题。
浏览 0
修改于2019-08-30
得票数 0
回答已采纳
1
回答
如何使用'kubectl auth can -i... psp‘检查是否在命名空间中授权了
podsecuritypolicy
的'use’?
当我执行的时候: kubectl auth --as=system:serviceaccount:mytest1:default can-i use psp 00-mytest1 我已经有了以下针对
podsecuritypolicy
psp.yaml apiVersion: policy/v1beta1 metadata: name: 00-mytest1
浏览 52
修改于2021-09-14
得票数 1
回答已采纳
2
回答
为什么要求在非根+不允许权限提升的库伯奈茨
PodSecurityPolicy
中删除所有功能?
来自的第二个示例策略由以下
PodSecurityPolicy
片段组成spec: # Required to prevent escalations
浏览 0
修改于2018-11-16
得票数 5
回答已采纳
1
回答
Minikube:在尝试创建特权容器时,受限制的
PodSecurityPolicy
不受限制
我在minikube中启用了
podsecuritypolicy
。默认情况下,它创建了两个psp -特权和受限。
浏览 6
修改于2020-08-15
得票数 2
1
回答
kubernetes
PodSecurityPolicy
设置为runAsNonRoot,容器具有runAsNonRoot,图像具有非数字用户(appuser),无法验证用户是否是非根用户
kubernetes
PodSecurityPolicy
设置为runAsNonRoot,pod未启动post后发现错误:容器具有runAsNonRoot,图像具有非数字用户(appuser),无法验证用户是否是非根用户
浏览 44
提问于2018-04-09
得票数 16
回答已采纳
1
回答
如何使用Helm Chart中的查找函数
在部署Kubernetes应用程序时,我想检查特定的
PodSecurityPolicy
是否存在,如果存在,则跳过再次安装。虽然我知道如何使用此函数获取所有同类资源,但如何使用此函数检查是否存在名为"myPodSecurityPolicy“的
PodSecurityPolicy
。我尝试了这样的东西: {{- if ne (lookup "v1" "
PodSecurityPolicy
" "" "") "myPodSecurityPolicy&quo
浏览 87
提问于2020-08-17
得票数 8
回答已采纳
1
回答
安装带有吊舱安全策略的远程存在
我正在尝试将远程存在安装到一个具有
PodSecurityPolicy
的EKS集群中。ambassador datawire/telepresence --create-namespaceError creating: pods "uninstall-agents-" is forbidden:
PodSecurityPolicy</
浏览 16
修改于2022-07-13
得票数 1
第 2 页
第 3 页
第 4 页
第 5 页
点击加载更多
领券