Warn Mode — show warnings for policy violations.
1apiVersion: v12kind: Namespace3metadata:4 name: production5 labels:6 pod-security.kubernetes.io/warn: restricted7 pod-security.kubernetes.io/warn-version: latest8 pod-security.kubernetes.io/enforce: baseline9 pod-security.kubernetes.io/enforce-version: latest10 pod-security.kubernetes.io/audit: restricted11 pod-security.kubernetes.io/audit-version: latest12---13# Non-compliant Pod (will show warning)14apiVersion: v115kind: Pod16metadata:17 name: warn-pod18 namespace: production19spec:20 containers:21 - name: app22 image: nginx:latest23 # Missing restricted security context
1# Check warn configuration2kubectl get namespace production -o yaml | grep pod-security34# View warnings5kubectl apply -f warn-pod.yaml 2>&1 | grep Warning67# Check warning annotations8kubectl get pod warn-pod -o jsonpath='{.metadata.annotations}' | jq910# View warning events11kubectl get events -n production --sort-by=.lastTimestamp | grep -i warn1213# Verify warn policy14kubectl get namespace production -o json | jq '.metadata.labels | to_entries[] | select(.key | contains("warn"))'1516# Test warn behavior17kubectl apply -f warn-pod.yaml 2>&1
Warn Behavior:
Use cases: