19 lines
731 B
Markdown
19 lines
731 B
Markdown
# Policy Catalog
|
|
|
|
cluster-wide admission 규칙과 거버넌스 정책을 둡니다. Kyverno, Gatekeeper 등
|
|
정책 엔진은 하나를 선택하고 ADR로 기록합니다. 구체적인 Namespace,
|
|
Role/RoleBinding, ResourceQuota와 NetworkPolicy 인스턴스는 `tenants`가
|
|
소유하며 이곳에서 중복 생성하지 않습니다.
|
|
|
|
권장 분류:
|
|
|
|
- baseline workload security
|
|
- allowed registries와 image 검증
|
|
- resource request/limit
|
|
- namespace/RBAC 생성 규칙 검증
|
|
- network isolation 적용 여부 검증
|
|
- 정책 예외와 만료 조건
|
|
|
|
처음에는 audit 모드와 테스트로 영향 범위를 확인한 뒤 enforcement를 적용합니다.
|
|
예외에는 owner, 사유와 만료일을 반드시 기록합니다.
|