| Source | Azure Portal | ||||||||||||||||||||||||||||||||||||||||||
| Display name | Kubernetes clusters should not use specific security capabilities | ||||||||||||||||||||||||||||||||||||||||||
| Id | a27c700f-8a22-44ec-961c-41625264370b | ||||||||||||||||||||||||||||||||||||||||||
| Version | 5.2.0 Details on versioning |
||||||||||||||||||||||||||||||||||||||||||
| Versioning |
Versions supported for Versioning: 2 5.2.0 5.1.0 Built-in Versioning [Preview] |
||||||||||||||||||||||||||||||||||||||||||
| Category | Kubernetes Microsoft Learn |
||||||||||||||||||||||||||||||||||||||||||
| Description | Prevent specific security capabilities in Kubernetes clusters to prevent ungranted privileges on the Pod resource. For more information, see https://aka.ms/kubepolicydoc. | ||||||||||||||||||||||||||||||||||||||||||
| Cloud environments | AzureCloud = true AzureUSGovernment = true AzureChinaCloud = unknown |
||||||||||||||||||||||||||||||||||||||||||
| Available in AzUSGov | The Policy is available in AzureUSGovernment cloud. Version: '6.1.0' Repository: Azure-Policy a27c700f-8a22-44ec-961c-41625264370b |
||||||||||||||||||||||||||||||||||||||||||
| Mode | Microsoft.Kubernetes.Data | ||||||||||||||||||||||||||||||||||||||||||
| Type | BuiltIn | ||||||||||||||||||||||||||||||||||||||||||
| Preview | False | ||||||||||||||||||||||||||||||||||||||||||
| Deprecated | False | ||||||||||||||||||||||||||||||||||||||||||
| Effect | Default Audit Allowed audit, Audit, deny, Deny, disabled, Disabled |
||||||||||||||||||||||||||||||||||||||||||
| RBAC role(s) | none | ||||||||||||||||||||||||||||||||||||||||||
| Rule aliases | none | ||||||||||||||||||||||||||||||||||||||||||
| Rule resource types | IF (2) |
||||||||||||||||||||||||||||||||||||||||||
| Compliance | Not a Compliance control | ||||||||||||||||||||||||||||||||||||||||||
| Initiatives usage | none | ||||||||||||||||||||||||||||||||||||||||||
| History |
|
||||||||||||||||||||||||||||||||||||||||||
| JSON compare |
compare mode:
version left:
version right:
|
||||||||||||||||||||||||||||||||||||||||||
| JSON |
|