Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Cloud Stackland
  • Что нового
  • Установка
    • Все руководства
    • Установить Stackland на Yandex BareMetal
    • Настройка внешнего доступа к поду в кластере
    • Все инструкции
      • Активировать пресет с политиками
      • Деактивировать политику
      • Удалить пресет с политиками
    • Проекты
    • Ресурсная модель
  • Управление доступом
  • Правила тарификации
  • Диагностика и устранение неполадок

В этой статье:

  • Через CLI
  • Через консоль управления
  1. Пошаговые инструкции
  2. Политики
  3. Активировать пресет с политиками

Активировать пресет политик

Статья создана
Yandex Cloud
Обновлена 23 марта 2026 г.
  • Через CLI
  • Через консоль управления

Stackland позволяет активировать пресеты политик и применять их к ресурсам кластера. Чтобы активировать пресет, создайте ресурс ClusterPolicySet.

Примечание

По умолчанию к кластеру применен пресет baseline.

Через CLIЧерез CLI

  1. Создайте файл ресурса ClusterPolicySet. Например, с помощью команды touch clusterpolicyset.yaml.

  2. Откройте файл и вставьте конфигурацию ниже:

    Baseline
    Restricted
    Restricted и Baseline
    apiVersion: policy.stackland.yandex.cloud/v1alpha1
    kind: ClusterPolicySet
    metadata:
      name: test-policyset
    spec:
      engines:
        kyverno:
          presets:
            - baseline # Платформенный пресет
    
    apiVersion: policy.stackland.yandex.cloud/v1alpha1
    kind: ClusterPolicySet
    metadata:
      name: test-policyset
    spec:
      engines:
        kyverno:
          presets:
            - restricted  # Дополнительный платформенный пресет
    
    apiVersion: policy.stackland.yandex.cloud/v1alpha1
    kind: ClusterPolicySet
    metadata:
      name: test-policyset
    spec:
      engines:
        kyverno:
          presets:
            - baseline      # Платформенный пресет
            - restricted    # Платформенный пресет
    
  3. Примените манифест: kubectl apply -f clusterpolicyset.yaml.

Через консоль управленияЧерез консоль управления

  1. В левом меню выберите Политики безопасности.

  2. Перейдите на вкладку Настройки.

  3. Включите переключатель Проверка политик.

  4. В разделе Kyverno выберите нужные пресеты политик:

    • Baseline — базовая защита от неправильной конфигурации.
    • Restricted — строгое соблюдение принципа минимальных привилегий.

    Вы можете выбрать один или оба пресета одновременно.

Нажмите Открыть YAML редактор, чтобы просмотреть или изменить конфигурацию ресурса ClusterPolicySet.

Готово, Policy Manager начнет отправлять уведомления о нарушениях политик.

Была ли статья полезна?

Предыдущая
Отключить DataLens
Следующая
Деактивировать политику
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»