ポイント④: ポリシー制御の仕組みでマニフェストチェック 3. Automodeでも安定稼動させるためのポイント ◼Gatekeeperによるポリシー制御内容(抜粋) 目的 監査対象リソース 対象パラメータ 制限内容 ①Podの 安全な停止設定 Deployment, StatefulSet, DaemonSet, Rollout spec.containers[].lifecycle.prestop 設定値が存在していること Deployment, StatefulSet, DaemonSet, Rollout spec.terminationGracePeriodSeconds 設定値が存在していること、preStopよりも値が大きいこと ②Podの冗長性 を尊重したノード 削除 Deployment, StatefulSet, Rollout spec.selector.matchLabels (Kind:Deployment/StatefulSet) spec.template.metadata.labels (Kind:Deployment/StatefulSet) spec.selector.matchLabels (Kind:PodDisruptionBudget) 設定されたラベルに対して一致するPDBが存在すること (PDBが設定されていること) ③Podの 分散配置 Deployment, StatefulSet, Rollout spec.topologySpreadConstraints 設定値が存在していること