Policy YAML Examples
Rule Structure
rules:
- field: <field-name>
specSelector: <spec-selector>
itemSelector: <item-selector> # optional; only for list-type fields
selectorParams: # optional; required by some selectors
<param>: <value>
enforcements:
- <enforcement-type>: <value>Deployment: Container Security Baseline
rules:
- field: image
specSelector: allContainers
enforcements:
- required: true
- field: allowPrivilegeEscalation
specSelector: allContainers
enforcements:
- set:
value: false
- field: resourceLimits
specSelector: allContainers
enforcements:
- set:
key: cpu
value: "2"
- set:
key: memory
value: "4Gi"PyTorchJob: Distributed Training Guardrails
Last updated