Всем привет!
В недавнем релизе (1.9.0) Kyverno был добавлен механизм
PolicyException, при помощи которого можно явно разрешить некоторое действие, запрещенное политиками Kyverno. Механизм обладает достаточно гибкими возможностями по управлению scope, на который применяется «исключение».В статье Автор не только описывает подробности, но и реализует пример:
🍭 Создание
PolicyException в namespace с именем falcon-dev🍭 Kyverno создает
ClusterCleanupPolicy, которая удалит созданный exception по прошествии заданного времени🍭 Проверка ☺️
В статье описываются все необходимые настройки, предоставлены yaml. Важно(!): пока что функционал
PolicyException находится в alpha.