Policy Version — specify policy version for Pod Security Standards.
1# Use latest version2apiVersion: v13kind: Namespace4metadata:5 name: production6 labels:7 pod-security.kubernetes.io/enforce: restricted8 pod-security.kubernetes.io/enforce-version: latest9---10# Use specific version11apiVersion: v112kind: Namespace13metadata:14 name: production15 labels:16 pod-security.kubernetes.io/enforce: restricted17 pod-security.kubernetes.io/enforce-version: v1.2818---19# Mixed versions20apiVersion: v121kind: Namespace22metadata:23 name: production24 labels:25 pod-security.kubernetes.io/enforce: restricted26 pod-security.kubernetes.io/enforce-version: v1.2827 pod-security.kubernetes.io/audit: baseline28 pod-security.kubernetes.io/audit-version: latest29 pod-security.kubernetes.io/warn: privileged30 pod-security.kubernetes.io/warn-version: v1.27
1# Check policy versions2kubectl get namespace production -o yaml | grep pod-security34# Verify version compatibility5kubectl version --short67# Check available versions8kubectl get namespace -o json | jq '.items[] | .metadata.labels | select(.["pod-security.kubernetes.io/enforce-version"])'910# Test version-specific behavior11kubectl apply -f pod.yaml 2>&1 | grep Warning1213# Check audit logs14kubectl get events --field-selector reason=FailedCreate --sort-by=.lastTimestamp
Version Options:
Use cases: