アドミッションコントロールポリシー

Container Admission Control Kubernetes Admission Controlのベストプラクティスルールを含むCloudGuard管理ルールセットです。このルールセットは、Workload Protection > Admission Control Rulesets に移動し、CloudGuard-Managed Type でフィルタリングすると表示されます。

デフォルトのアドミッションコントロールポリシーでは、このルールセットが使用されます。CloudGuard は、アドミッション制御を有効にするすべての新しいクラスタと既存のクラスタにデフォルトの検出モードポリシーをアタッチします。

セキュリティソリューションを提供するために、CloudGuard Agent では、ほとんどのワークロードに対して制限する必要がある昇格された権限が必要になることがあります。この要件に対処するために、既定のポリシーでは、CloudGuardソリューションを合理化するための除外が事前設定されています。

CloudGuard でのアドミッション制御の設定

クラスタにGSLポリシーを設定するには、次の手順を実行します。

  1. アドミッション制御ルールセットの作成

  2. ルールセットへのルールの追加

  3. ルールセットをクラスタにバインドするアドミッション制御ポリシーの作成

追加リンク

アドミッションコントロール

Kubernetesコンテナ