Активировать пресет политик
Stackland позволяет активировать пресеты политик и применять их к ресурсам кластера. Чтобы активировать пресет, создайте ресурс ClusterPolicySet.
Примечание
По умолчанию к кластеру применен пресет baseline
Через CLI
-
Создайте файл ресурса
ClusterPolicySet. Например, с помощью командыtouch clusterpolicyset.yaml. -
Откройте файл и вставьте конфигурацию ниже:
BaselineRestrictedRestricted и BaselineapiVersion: policy.stackland.yandex.cloud/v1alpha1 kind: ClusterPolicySet metadata: name: test-policyset spec: engines: kyverno: presets: - baseline # Платформенный пресетapiVersion: policy.stackland.yandex.cloud/v1alpha1 kind: ClusterPolicySet metadata: name: test-policyset spec: engines: kyverno: presets: - restricted # Дополнительный платформенный пресетapiVersion: policy.stackland.yandex.cloud/v1alpha1 kind: ClusterPolicySet metadata: name: test-policyset spec: engines: kyverno: presets: - baseline # Платформенный пресет - restricted # Платформенный пресет -
Примените манифест:
kubectl apply -f clusterpolicyset.yaml.
Через консоль управления
-
В левом меню выберите Политики безопасности.
-
Перейдите на вкладку Настройки.
-
Включите переключатель Проверка политик.
-
В разделе Kyverno выберите нужные пресеты политик:
- Baseline — базовая защита от неправильной конфигурации.
- Restricted — строгое соблюдение принципа минимальных привилегий.
Вы можете выбрать один или оба пресета одновременно.
Нажмите Открыть YAML редактор, чтобы просмотреть или изменить конфигурацию ресурса ClusterPolicySet.
Готово, Policy Manager начнет отправлять уведомления о нарушениях политик.