Skip to content

Commit c112afa

Browse files
committed
fix:heading
1 parent 138c152 commit c112afa

File tree

1 file changed

+5
-5
lines changed

1 file changed

+5
-5
lines changed

content/ja/docs/concepts/security/pod-security-admission.md

Lines changed: 5 additions & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -23,7 +23,7 @@ PodSecurityPolicy APIは非推奨であり、v1.25でKubernetesから[削除](/d
2323

2424
<!-- body -->
2525

26-
## `PodSecurity`アドミッションプラグインの有効化
26+
## `PodSecurity`アドミッションプラグインの有効化 {#enabling-the-podsecurity-admission-plugin}
2727
v1.23において、`PodSecurity`[フィーチャーゲート](/ja/docs/reference/command-line-tools-reference/feature-gates/)はベータ版の機能で、デフォルトで有効化されています。
2828
v1.22において、`PodSecurity`[フィーチャーゲート](/ja/docs/reference/command-line-tools-reference/feature-gates/)はアルファ版の機能で、組み込みのアドミッションプラグインを使用するには、`kube-apiserver`で有効にする必要があります。
2929

@@ -50,12 +50,12 @@ kubectl apply -k .
5050
生成された証明書の有効期限は2年間です。有効期限が切れる前に、証明書を再生成するか、内蔵のアドミッションプラグインを使用してWebhookを削除してください。
5151
{{< /note >}}
5252

53-
## Podのセキュリティレベル
53+
## Podのセキュリティレベル {#pod-security-levels}
5454

5555
Podのセキュリティアドミッションは、Podの[Security Context](/docs/tasks/configure-pod-container/security-context/)とその他の関連フィールドに、[Podセキュリティの標準](/ja/docs/concepts/security/pod-security-standards)で定義された3つのレベル、`privileged``baseline``restricted`に従って要件を設定するものです。
5656
これらの要件の詳細については、[Podセキュリティの標準](/ja/docs/concepts/security/pod-security-standards)のページを参照してください。
5757

58-
## Podの名前空間に対するセキュリティアドミッションラベル
58+
## Podの名前空間に対するセキュリティアドミッションラベル {#pod-security-admission-labels-for-namespaces}
5959

6060
この機能を有効にするか、Webhookをインストールすると、名前空間を設定して、各名前空間でPodセキュリティに使用したいadmission controlモードを定義できます。
6161
Kubernetesは、名前空間に使用したい定義済みのPodセキュリティの標準レベルのいずれかを適用するために設定できる{{< glossary_tooltip term_id="label" text="ラベル" >}}のセットを用意しています。
@@ -90,14 +90,14 @@ pod-security.kubernetes.io/<MODE>-version: <VERSION>
9090
[名前空間ラベルでのPodセキュリティの標準の適用](/docs/tasks/configure-pod-container/enforce-standards-namespace-labels)で使用例を確認できます。
9191
9292
93-
## WorkloadのリソースとPodテンプレート
93+
## WorkloadのリソースとPodテンプレート {#workload-resources-and-pod-templates}
9494
9595
Podは、{{< glossary_tooltip term_id="deployment" >}}や{{< glossary_tooltip term_id="job">}}のような[ワークロードオブジェクト](/ja/docs/concepts/workloads/controllers/)を作成することによって、しばしば間接的に生成されます。
9696
ワークロードオブジェクトは_Pod template_を定義し、ワークロードリソースの{{< glossary_tooltip term_id="controller" text="コントローラー" >}}はそのテンプレートに基づきPodを作成します。
9797
違反の早期発見を支援するために、auditモードとwarningモードは、ワークロードリソースに適用されます。
9898
ただし、enforceモードはワークロードリソースには**適用されず**、結果としてのPodオブジェクトにのみ適用されます。
9999
100-
## 適用除外(Exemptions)
100+
## 適用除外(Exemptions) {#exemptions}
101101
102102
Podセキュリティの施行から _exemptions_ を定義することで、特定の名前空間に関連するポリシーのために禁止されていたPodの作成を許可することができます。
103103
Exemptionsは[アドミッションコントローラーの設定](/docs/tasks/configure-pod-container/enforce-standards-admission-controller/#configure-the-admission-controller)で静的に設定することができます。

0 commit comments

Comments
 (0)