2021年12月14日火曜日

同一のmetadata.nameを使った検証

検証内容:
2つのマニュフェストに同一のmetadata.nameを指定した検証を行う。


検証:

1)マニュフェストAを作成する

①image: nginx:1.12


















2)マニュフェストBを作成する。

①image: nginx:latest



















3)マニュフェストAをデプロイする。








4)次に、マニュフェストBを使って、kubectl deleteを行うと。。

Podが消えた状態になっていることが把握できる。








結論:

間違えても、同一のmetadata.nameにしないよう命名ルールを決めておいた方が良い。

(シンプル名だと危険なことが想定できる。)




Pod Security Admission

[用途] ルール対象外のマニフェストをデプロイさせないための 防止策で利用するイメージになる [検証] 以下のコマンドを投入する kubectl label ns default pod-security.kubernetes.io/warn=baseline [各種コマンドの意...