| Source | Azure Portal | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Display name | Kubernetes cluster pods and containers should follow SELinux security standards | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Id | e1e6c427-07d9-46ab-9689-bfa85431e636 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Version | 8.0.0 Details on versioning |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Versioning |
Versions supported for Versioning: 3 8.0.0 7.2.0 7.1.1 Built-in Versioning [Preview] |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Category | Kubernetes Microsoft Learn |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Description | This policy enforces Kubernetes Pod Security Standards for SELinux options. Under PSS mode, 'user' and 'role' fields must be empty, and 'type' field must be one of the allowed values. For more information, see https://aka.ms/kubepolicydoc. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Cloud environments | AzureCloud = true AzureUSGovernment = true AzureChinaCloud = unknown |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Available in AzUSGov | The Policy is available in AzureUSGovernment cloud. Version: '9.0.0' Repository: Azure-Policy e1e6c427-07d9-46ab-9689-bfa85431e636 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Mode | Microsoft.Kubernetes.Data | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Type | BuiltIn | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Preview | False | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Deprecated | False | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Effect | Default Audit Allowed Audit, Deny, Disabled |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| RBAC role(s) | none | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Rule aliases | none | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Rule resource types | IF (2) |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Compliance | Not a Compliance control | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Initiatives usage |
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| History |
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| JSON compare |
compare mode:
version left:
version right:
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| JSON |
|