Всем привет!



В новой версии Kubernetes – 1.22 появилось много интересных изменений, в том числе по безопасности.



Ребята из Aqua Security сделали небольшой обзор нововведений:

🍭 PodSecurity Admission Controller

🍭 Default Seccomp Profile

🍭 NetworkPolicyEndPort (перенесен в статус Beta)

🍭 Поддержка Rootless Containers



Все указанные возможности пока что в Alpha Phase, но уже заметно в какую сторону движется community и что можно ожидать в следующих релизах.



Аналогичный разбор сделала команда Sysdig, заодно указав deprecations версии 1.22