Slide 15
Slide 15 text
マスター タイトルの書式設定
具体的なテスト方法と対象
14
conftest/gatekeeperでのテストについて
K8s manifestのベストプラクティス集
K8s.io
naked podの禁止(replicaset, deploymentのみ使用)
workloadの前に、必ずserviceを作成すること
hostNetwork、hostPortの不使用
label設定
imagePullPolicyのlatestタグ不使用
Learn k8s
readiness probe、passive liveness probeが設定されていること
readiness probeとliveness probeの値が同じでないこと
・・・
Stakkrox
Google
・・・
これらの設定項目を確認し、リスクと優先度付けして、REGO言語で表現することが必要