문서 목차
QKSOperations
정책 리포트
정책 엔진(Kyverno)이 적용 중인 규칙과, 클러스터 리소스의 정책 위반 내역을 조회합니다.
QUANTUM C&S
개요
정책 엔진(Kyverno)이 적용 중인 규칙과, 클러스터 리소스의 정책 위반 내역을 조회합니다.
Monitoring → Policy 에서 확인합니다.
참고
이 화면은 정책 엔진 애드온이 켜진 클러스터에서만 데이터가 표시됩니다.
정책 규칙 조회
클러스터에 적용 중인 정책 규칙 목록을 확인합니다.
| 항목 | 설명 |
|---|---|
| 정책 이름 | 적용된 정책 이름 |
| 모드 | Audit(기록만) / Enforce(차단) |
| 규칙 수 | 정책에 포함된 규칙 개수 |
위반 내역 조회
정책을 위반한 리소스를 확인합니다.
| 항목 | 설명 |
|---|---|
| 리소스 | 위반한 파드 · 워크로드 이름 |
| 네임스페이스 | 리소스가 속한 네임스페이스 |
| 정책 / 규칙 | 위반한 정책과 규칙 |
| 결과 | pass / fail / warn |
| 메시지 | 위반 사유 |
대응 방법
- 위반 메시지에서 어떤 규칙을 어겼는지 확인합니다.
- 워크로드 매니페스트를 규칙에 맞게 수정합니다.
- 재배포 후 위반 목록에서 사라지는지 확인합니다.
주의
Enforce 모드에서는 정책을 위반하는 리소스가 생성 자체가 차단됩니다. 도입 초기에는 Audit 모드로 위반 내역을 먼저 파악한 뒤 Enforce로 전환하는 것을 권장합니다.