configurações que gerenciam outras configurações ou comportamentos de runtime. https://kubernetes.io/docs/concepts/policy/ • NetworkPolicies: restringir o tráfego de um workload • LimitRanges: restringir a alocação de recursos (request/limit) • ResourceQuotas: limitar o consumo de recursos por namespace • * Dynamic Admission Control (webhooks) • * ValidatingAdmissionPolicies
como usuário root • Workloads devem ter request e limite de memória e CPU • Workloads não devem usar imagens com a tag latest • Pods devem ter readiness e liveness probes configurados Políticas customizadas: • Workloads devem ter as labels “project” e “app” • Workloads devem usar imagens de um registry específico (ex: my-company.com) • Deployments em produção devem ter no mínimo 2 réplicas
• Policy enforcement • Common Expression Language (CEL) para declarar as regras de política • Não suporta mutação Abril 2024 Kubernetes 1.30 v1 (stable) Kubernetes 1.26 v1alpha1 Dezembro 2022 Kubernetes 1.27 v1alpha1 Abril 2023 Kubernetes 1.28 v1beta1 Agosto 2023 Kubernetes 1.29 v1beta1 Dezembro 2023