Privileged — unrestricted Pod security for system namespaces.
1apiVersion: v12kind: Namespace3metadata:4 name: kube-system5 labels:6 pod-security.kubernetes.io/enforce: privileged7 pod-security.kubernetes.io/enforce-version: latest8---9apiVersion: v110kind: Pod11metadata:12 name: system-pod13 namespace: kube-system14spec:15 hostNetwork: true16 hostPID: true17 containers:18 - name: kube-proxy19 image: kube-proxy:latest20 securityContext:21 privileged: true
1kubectl get pods -n kube-system -o json | jq '.items[] | select(.spec.containers[].securityContext.privileged == true) | .metadata.name'
Use cases: system components, CNI, storage drivers.