@@ -12,7 +12,7 @@ Podセキュリティアドミッション(PSA)は、[ベータへ進み](/blog/
12
12
Podセキュリティアドミッションは、Podが作成される際に、[ Podセキュリティの標準] ( /ja/docs/concepts/security/pod-security-standards/ ) の適用の認可を制御するものです。
13
13
このチュートリアルでは、一度に1つの名前空間で` baseline ` Podセキュリティ標準を強制します。
14
14
15
- Podセキュリティ標準を複数の名前空間に一度にクラスターレベルで適用することもできます 。やり方については[ クラスターレベルでのPodセキュリティの標準の適用] ( /docs/tutorials/security/cluster-level-pss/ ) を参照してください。
15
+ Podセキュリティの標準を複数の名前空間に一度にクラスターレベルで適用することもできます 。やり方については[ クラスターレベルでのPodセキュリティの標準の適用] ( /docs/tutorials/security/cluster-level-pss/ ) を参照してください。
16
16
17
17
## {{% heading "prerequisites" %}}
18
18
@@ -75,19 +75,19 @@ kubectl create ns example
75
75
namespace/example created
76
76
```
77
77
78
- ## 名前空間へのPodセキュリティ標準チェックの有効化
78
+ ## 名前空間へのPodセキュリティの標準チェックの有効化
79
79
80
- 1 . ビルトインのPod Security Admissionでサポートされているラベルを使って、この名前空間のPodセキュリティ標準を有効にします 。
81
- このステップでは、_ baseline_ Podセキュリティ標準の最新バージョンに合わないPodについて警告するチェックを設定します 。
80
+ 1 . ビルトインのPod Security Admissionでサポートされているラベルを使って、この名前空間のPodセキュリティの標準を有効にします 。
81
+ このステップでは、_ baseline_ Podセキュリティの標準の最新バージョンに合わないPodについて警告するチェックを設定します 。
82
82
83
83
``` shell
84
84
kubectl label --overwrite ns example \
85
85
pod-security.kubernetes.io/warn=baseline \
86
86
pod-security.kubernetes.io/warn-version=latest
87
87
```
88
88
89
- 2 . ラベルを使って、任意の名前空間に対して複数のPodセキュリティ標準チェックを設定できます 。
90
- 以下のコマンドは、` baseline ` Podセキュリティ標準を ` enforce ` (強制)としますが、` restricted ` Podセキュリティ標準には最新バージョンに準じて ` warn ` (警告)および` audit ` (監査)とします(デフォルト値)。
89
+ 2 . ラベルを使って、任意の名前空間に対して複数のPodセキュリティの標準チェックを設定できます 。
90
+ 以下のコマンドは、` baseline ` Podセキュリティの標準を ` enforce ` (強制)としますが、` restricted ` Podセキュリティの標準には最新バージョンに準じて ` warn ` (警告)および` audit ` (監査)とします(デフォルト値)。
91
91
92
92
``` shell
93
93
kubectl label --overwrite ns example \
@@ -99,7 +99,7 @@ namespace/example created
99
99
pod-security.kubernetes.io/audit-version=latest
100
100
```
101
101
102
- ## Podセキュリティ標準の強制の実証
102
+ ## Podセキュリティの標準の強制の実証
103
103
104
104
1 . ` example ` 名前空間内に` baseline ` Podを作成します:
105
105
@@ -124,7 +124,7 @@ namespace/example created
124
124
pod/nginx created
125
125
```
126
126
127
- ` example ` 名前空間にだけ、Podセキュリティ標準のenforceと警告の設定が適用されました 。
127
+ ` example ` 名前空間にだけ、Podセキュリティの標準のenforceと警告の設定が適用されました 。
128
128
` default ` 名前空間内では、警告なしに同じPodを作成できました。
129
129
130
130
## 後片付け
@@ -141,8 +141,8 @@ kind delete cluster --name psa-ns-level
141
141
142
142
1 . KinDクラスターを作成します。
143
143
2 . 新しい名前空間を作成します。
144
- 3 . ` enforce ` モードでは` baseline ` Podセキュリティ標準を適用し 、` warn ` および` audit ` モードでは` restricted ` Podセキュリティ標準を適用します 。
145
- 4 . これらのPodセキュリティ標準を適用した新しいPodを作成します 。
144
+ 3 . ` enforce ` モードでは` baseline ` Podセキュリティの標準を適用し 、` warn ` および` audit ` モードでは` restricted ` Podセキュリティの標準を適用します 。
145
+ 4 . これらのPodセキュリティの標準を適用した新しいPodを作成します 。
146
146
147
147
- [ Podのセキュリティアドミッション] ( /ja/docs/concepts/security/pod-security-admission/ )
148
148
- [ Podセキュリティの標準] ( /ja/docs/concepts/security/pod-security-standards/ )
0 commit comments