nerdexam
Linux_Foundation

CKS · Question #19

Ensure that the admission control plugin PodSecurityPolicy is set.

audit: "/bin/ps -ef | grep $apiserverbin | grep -v grep" tests: test_items: - flag: "--enable-admission-plugins" compare: op: has value: "PodSecurityPolicy" set: true remediation: | Follow the documentation and create Pod Security Policy objects as per your environment. Then…

Submitted by mike_84· May 4, 2026Cluster Hardening

Question

Ensure that the admission control plugin PodSecurityPolicy is set.

Explanation

audit: "/bin/ps -ef | grep $apiserverbin | grep -v grep" tests: test_items: - flag: "--enable-admission-plugins" compare: op: has value: "PodSecurityPolicy" set: true remediation: | Follow the documentation and create Pod Security Policy objects as per your environment. Then, edit the API server pod specification file $apiserverconf on the master node and set the --enable-admission-plugins parameter to a value that includes PodSecurityPolicy : --enable-admission-plugins=...,PodSecurityPolicy,... Then restart the API Server. scored: true

Topics

#PodSecurityPolicy#Admission Control#Kubernetes Security#Security Policies

Community Discussion

No community discussion yet for this question.

Full CKS Practice