· Kubernetes · 8 Min. Lesezeit
PodSecurity restricted: der Namespace, in dem keine Pods starten
Der enforce-Modus der Pod Security Admission prüft keine Deployments, sondern nur die daraus entstehenden Pods. Das Deployment wird fehlerfrei angelegt und trotzdem startet nichts. Wie Sie Namespaces sauber auf restricted heben: Trockenlauf, Version-Pin, securityContext und in GitOps verankerte Labels.
