Создать пользовательское правило
Для работы с пользовательскими правилами необходима роль security-deck.rules.editor или выше в окружении.
-
Перейдите в сервис Yandex Security Deck
. -
На панели слева выберите
Правила и исключения. -
В верхней части окна выберите окружение.
-
Перейдите на вкладку Kubernetes® и нажмите кнопку Создать правило.
-
В блоке Основные параметры:
-
Введите название и описание правила.
-
Выберите Тип проверки, который определяет тип правил, применяемых к кластеру Kubernetes. Сейчас поддерживается только Admission — правило применяется при создании или изменении Kubernetes-объекта.
По умолчанию правило создается в режиме
Аудит. После создания правила вы можете поменять режим. -
Выберите критичность правила.
-
В поле Рекомендации опишите набор действий, которые необходимо выполнить для устранения нарушения.
-
-
В блоке Правила политики вставьте YAML-код правила. Для правил типа Admission поддерживаются только Kyverno ClusterPolicy
. Копируйте только сам список правил, начиная с поля- name(без полейspecиrules).Нажмите Проверить, чтобы проверить правильность введенного кода. Проверка также будет автоматически запущена при сохранении правила.
-
Нажмите кнопку Сохранить.
Созданное правило отобразится на вкладке Пользовательские. При срабатывании правила отправляется алерт. Чтобы просмотреть алерты, на панели слева выберите