Integration — combine Pod Security Standards with other tools.
1# Namespace with PSS + NetworkPolicy2apiVersion: v13kind: Namespace4metadata:5 name: production6 labels:7 pod-security.kubernetes.io/enforce: restricted8 pod-security.kubernetes.io/enforce-version: latest9---10# NetworkPolicy11apiVersion: networking.k8s.io/v112kind: NetworkPolicy13metadata:14 name: deny-all15 namespace: production16spec:17 podSelector: {}18 policyTypes:19 - Ingress20 - Egress21---22# ResourceQuota23apiVersion: v124kind: ResourceQuota25metadata:26 name: compute-quota27 namespace: production28spec:29 hard:30 requests.cpu: "8"31 requests.memory: "16Gi"32 limits.cpu: "16"33 limits.memory: "32Gi"34---35# LimitRange36apiVersion: v137kind: LimitRange38metadata:39 name: default-limits40 namespace: production41spec:42 limits:43 - type: Container44 default:45 cpu: "500m"46 memory: "256Mi"47 defaultRequest:48 cpu: "100m"49 memory: "128Mi"50 max:51 cpu: "4"52 memory: "4Gi"53 min:54 cpu: "50m"55 memory: "64Mi"
1# Check all security configurations2kubectl get namespace production -o yaml | grep -E "pod-security|networking|resourcequota|limitrange"34# Verify PSS5kubectl get namespace production -o yaml | grep pod-security67# Check NetworkPolicy8kubectl get networkpolicy -n production910# Check ResourceQuota11kubectl get resourcequota -n production1213# Check LimitRange14kubectl get limitrange -n production1516# Test integration17kubectl apply -f compliant-pod.yaml # Should succeed18kubectl apply -f non-compliant-pod.yaml # Should fail
Integrations:
Benefits: