Как автоматизировать безопасность контейнеров в стиле Policy as Code с помощью CRD



Внедрение Kubernetes custom resource definitions (CRDs) позволит решить вопросы с определением политик безопасности как кода на первоначальном этапе сборки и выкатки приложений, автоматизировать их применение при выкатке приложений в продакшен-среду.



CRD можно использовать для внедрения глобальных политик безопасности, которые определяют поведение приложений и настраивают безопасность нескольких используемых кластеров Kubernetes



https://habr.com/ru/company/mailru/blog/490796/



#k8s #article #ops