Files
Homelabv4/infrastructure/kyverno/policies/require-non-root.yaml
T
2026-03-09 20:21:35 -05:00

38 lines
973 B
YAML

apiVersion: kyverno.io/v1
kind: ClusterPolicy
metadata:
name: require-non-root
annotations:
policies.kyverno.io/title: Require Non-Root User
policies.kyverno.io/category: Zero Trust
policies.kyverno.io/severity: medium
spec:
validationFailureAction: Audit
background: true
rules:
- name: require-run-as-non-root
match:
any:
- resources:
kinds:
- Pod
exclude:
any:
- resources:
namespaces:
- kube-system
- rook-ceph
- istio-system
- prometheus
- kyverno
- tetragon
validate:
message: "Containers must run as non-root. Set runAsNonRoot to true."
pattern:
spec:
=(securityContext):
=(runAsNonRoot): true
containers:
- =(securityContext):
=(runAsNonRoot): true