본문 바로가기
문서 목차
QKSOperations

정책 리포트

정책 엔진(Kyverno)이 적용 중인 규칙과, 클러스터 리소스의 정책 위반 내역을 조회합니다.

QUANTUM C&S

개요

정책 엔진(Kyverno)이 적용 중인 규칙과, 클러스터 리소스의 정책 위반 내역을 조회합니다.

Monitoring → Policy 에서 확인합니다.

참고

이 화면은 정책 엔진 애드온이 켜진 클러스터에서만 데이터가 표시됩니다.


정책 규칙 조회

클러스터에 적용 중인 정책 규칙 목록을 확인합니다.

항목 설명
정책 이름 적용된 정책 이름
모드 Audit(기록만) / Enforce(차단)
규칙 수 정책에 포함된 규칙 개수

위반 내역 조회

정책을 위반한 리소스를 확인합니다.

항목 설명
리소스 위반한 파드 · 워크로드 이름
네임스페이스 리소스가 속한 네임스페이스
정책 / 규칙 위반한 정책과 규칙
결과 pass / fail / warn
메시지 위반 사유

대응 방법

  1. 위반 메시지에서 어떤 규칙을 어겼는지 확인합니다.
  2. 워크로드 매니페스트를 규칙에 맞게 수정합니다.
  3. 재배포 후 위반 목록에서 사라지는지 확인합니다.

주의

Enforce 모드에서는 정책을 위반하는 리소스가 생성 자체가 차단됩니다. 도입 초기에는 Audit 모드로 위반 내역을 먼저 파악한 뒤 Enforce로 전환하는 것을 권장합니다.