TGViewer
Сочный DevOps Сочный DevOps @andtree_sec · 420 subscribers
Post #212 236
Вот так можно посмотреть сработки kyverno политики по всем ns-ам. Бывает полезно, когда вводишь новую политику в режиме аудита и собираешь инфу. Тут вывод по статусу fail, т.е. там, где политика что-либо заблокировала бы.

kubectl get policyreport -A -o json | \
jq '.items[] | select(.results[] | .policy == "<policy_name>" and .result == "fail") | {ns: .metadata.namespace, resource: .scope, results: [.results[] | select(.policy == "<policy_name>" and .result == "fail") | {rule: .rule, message: .message, timestamp: .timestamp.seconds | todate}]}'


#kyverno
  • 👍 1
  • 🤯 1
More from @andtree_sec
  1. Sep 7, 2026Давненько не было сообщений. Скорее всего в будущем они уйдут в telegraf, который я еще не…
  2. Jul 6, 2026Последнее время на работе часто приходится работать с apache flink и даже что-то писать на…
  3. Jun 4, 2026Немножко про молекула тесты... У нас принято использовать в переменных lookup плагин для д…
  4. May 20, 2026Очередной небольшой проект. Веб-приложение, которое агрегирует через стандартный механиз g…
  5. May 15, 2026Включаем профилирование в ansible Профилирование, это вывод даты, времени запуска и итогов…
  6. Apr 17, 2026Так выглядит общий dashbord работы с инцидентами.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →