附录 A:非 root 应用程序的示例 Dockerfile ...................................................................... 42 附录 B:只读文件系统的示例部署模板 .............................................................................. 43 附录 C:Pod 安全策略(已弃用) ........................................................................................ 44 附录 D:示例 Pod 安全策略 ............................................................................................. 46 附录 E:示例命名空间 ...................................................................................................... 48 附录 F:示例网络策略 ...................................................................................................... 49 附录 G:示例 LimitRange ...................................................................................................... 50 附录 H:示例 ResourceQuota ............................................................................................. 51 附录 I:示例加密 ............................................................................................................. 52 附录 J:示例 KMS 配置 ............................................................................................................. 53 附录 K:示例 pod-reader RBAC 角色 ................................................................................ 54 附录 L:示例 RBAC RoleBinding 和 ClusterRoleBinding..................................................................... 55 附录 M:审计策略 ............................................................................................................. 57 附录 N:启用审计日志的示例标志...................................................................... 59
主要关键词