Source | Azure Portal | ||||||||||||||||||||||||||||||||||||||||||
Display name | Kubernetes clusters should not use specific security capabilities | ||||||||||||||||||||||||||||||||||||||||||
Id | a27c700f-8a22-44ec-961c-41625264370b | ||||||||||||||||||||||||||||||||||||||||||
Version | 5.2.0 Details on versioning |
||||||||||||||||||||||||||||||||||||||||||
Versioning |
Versions supported for Versioning: 2 5.1.0 5.2.0 Built-in Versioning [Preview] |
||||||||||||||||||||||||||||||||||||||||||
Category | Kubernetes Microsoft Learn |
||||||||||||||||||||||||||||||||||||||||||
Description | Prevent specific security capabilities in Kubernetes clusters to prevent ungranted privileges on the Pod resource. For more information, see https://aka.ms/kubepolicydoc. | ||||||||||||||||||||||||||||||||||||||||||
Mode | Microsoft.Kubernetes.Data | ||||||||||||||||||||||||||||||||||||||||||
Type | BuiltIn | ||||||||||||||||||||||||||||||||||||||||||
Preview | False | ||||||||||||||||||||||||||||||||||||||||||
Deprecated | False | ||||||||||||||||||||||||||||||||||||||||||
Effect | Default Audit Allowed audit, Audit, deny, Deny, disabled, Disabled |
||||||||||||||||||||||||||||||||||||||||||
RBAC role(s) | none | ||||||||||||||||||||||||||||||||||||||||||
Rule aliases | none | ||||||||||||||||||||||||||||||||||||||||||
Rule resource types | IF (2) Microsoft.ContainerService/managedClusters Microsoft.Kubernetes/connectedClusters |
||||||||||||||||||||||||||||||||||||||||||
Compliance | Not a Compliance control | ||||||||||||||||||||||||||||||||||||||||||
Initiatives usage | none | ||||||||||||||||||||||||||||||||||||||||||
History |
|
||||||||||||||||||||||||||||||||||||||||||
JSON compare |
compare mode:
version left:
version right:
|
||||||||||||||||||||||||||||||||||||||||||
JSON |
|